Analiza bezpieczeństwa zewnętrznego
Sprawdzamy, jak infrastruktura firmy wygląda z perspektywy internetu. Identyfikujemy domeny, adresy IP, hosty, otwarte porty, dostępne usługi, aplikacje i systemy zdalnego dostępu. Analizujemy ich konfigurację, potencjalne podatności oraz informacje, które mogą ułatwić przygotowanie ataku.
Co może ujawnić analiza zewnętrzna?
JAK TO DZIAŁA?
Od zewnętrznego rozpoznania do planu zabezpieczenia
Ustalenie zakresu
Na początku określamy zakres analizy, znane zasoby organizacji oraz zasady prowadzenia aktywnych testów. Ustalamy również, które działania mogą być wykonane bez dodatkowej zgody, a które wymagają wcześniejszego uzgodnienia.
Rozpoznanie i potwierdzenie zasobów
Łączymy informacje z wielu publicznie dostępnych źródeł i sprawdzamy, które odnalezione zasoby rzeczywiście są związane z organizacją. Oddzielamy infrastrukturę firmy od usług należących do dostawców zewnętrznych i wybieramy elementy wymagające dalszej analizy.
Ocena znaczenia wykrytych problemów
Nie każde ustalenie wymaga takiej samej reakcji. Oceniamy problemy w kontekście przeznaczenia systemu, poziomu jego ekspozycji oraz możliwego wpływu na organizację, aby wskazać, które z nich wymagają działania w pierwszej kolejności.
Raport i plan działań
Przekazujemy uporządkowany raport z opisem wykrytych problemów, oceną ich znaczenia oraz rekomendowanymi działaniami. Na jego podstawie możemy również wdrożyć wskazane zmiany techniczne, a następnie ponownie zweryfikować środowisko i potwierdzić skuteczność zastosowanych zabezpieczeń.
Najczęściej zadawane pytania
Wyjaśniamy, jak wygląda projektowanie, wdrożenie i utrzymanie infrastruktury sieciowej oraz jakie rozwiązania możemy dopasować do potrzeb organizacji.
Czy audyt może zakłócić pracę firmy?
+
Zakres i sposób testów ustalamy wcześniej. Działania potencjalnie wrażliwe wykonujemy tylko po akceptacji.
Czy potrzebujemy pełnej dokumentacji sieci?
+
Nie. Jeżeli dokumentacja jest niepełna, traktujemy to jako część audytu i pomagamy odtworzyć obraz środowiska.
Cz otrzymamy konkretne zalecenia?
+
Tak. Raport zawiera opis problemów, priorytety oraz rekomendacje działań dla IT i zarządu.
Czy pomagacie we wdrozeniu zmian?
+
Tak. Po audycie możemy pomóc w zaplanowaniu i wdrożeniu najważniejszych poprawek.
Na początku analizujemy obecną sieć, liczbę użytkowników, urządzeń, wykorzystywane usługi oraz wymagania dotyczące wydajności i bezpieczeństwa.
Na tej podstawie przygotowujemy projekt zmian, dobieramy urządzenia i sposób segmentacji sieci, a następnie planujemy wdrożenie tak, aby możliwie ograniczyć wpływ prac na codzienne funkcjonowanie firmy.
Nie zawsze. Większość prac możemy zaplanować etapami lub wykonać poza standardowymi godzinami pracy.
Jeżeli konieczna jest przerwa w dostępie do sieci, wcześniej określamy jej zakres i czas trwania. Przygotowujemy również plan migracji i testów, aby możliwie szybko przywrócić pełną dostępność usług.
Zakres reakcji zależy od przyjętego modelu utrzymania oraz architektury środowiska.
W przypadku infrastruktury wymagającej wysokiej dostępności możemy zaplanować połączenia zapasowe, redundancję urządzeń oraz mechanizmy automatycznego przełączania. Dzięki temu awaria pojedynczego elementu nie musi oznaczać utraty dostępu do całej sieci.
Tak. Projektujemy sieć z uwzględnieniem przewidywanego wzrostu liczby użytkowników, urządzeń, lokalizacji oraz wykorzystywanych usług.
Pozwala to uniknąć konieczności przebudowy całego środowiska przy kolejnych zmianach. Odpowiednio zaplanowana infrastruktura może być rozszerzana o dodatkowe przełączniki, punkty dostępowe, segmenty VLAN czy nowe lokalizacje.
Stosowane zabezpieczenia dobieramy do architektury oraz wymagań organizacji. Mogą obejmować mi ędzy innymi segmentację VLAN, reguły firewall, kontrolę dostępu, wydzielone sieci dla gości oraz ograniczenie komunikacji pomiędzy poszczególnymi obszarami infrastruktury.
Po konfiguracji sprawdzamy również, czy zastosowane reguły działają zgodnie z założeniami i czy użytkownicy oraz urządzenia mają dostęp wyłącznie do wymaganych zasobów.
Tak. Infrastruktura może zostać objęta monitoringiem urządzeń, dostępności łączy, wykorzystania zasobów oraz innych parametrów istotnych dla stabilności środowiska.
Pozwala to szybciej wykrywać awarie, przeciążenia i nieprawidłowości oraz planować rozbudowę infrastruktury na podstawie rzeczywistych danych.
Zacznijmy od rozmowy
Krótka rozmowa to pierwszy krok do lepszych decyzji. Wypełnij formularz, a odezwiemy się w dogodnym dla
Ciebie czasie lub od razu zarezerwuj spotkanie online ->
Zewnętrzne rozpoznanie. Identyfikujemy domeny, subdomeny, adresy IP, hosty, certyfikaty i inne zasoby powiązane z organizacją.
Podatności i konfiguracja. Weryfikujemy znane podatności, nieaktualne systemy, błędne konfiguracje oraz usługi dostępne szerzej, niż wymaga tego ich przeznaczenie.
Dane i zewnętrzna ekspozycja. Sprawdzamy publiczne repozytoria, wycieki związane z domeną firmy oraz inne dane, które mogą zostać wykorzystane podczas ataku.
Porty, usługi i technologie. Sprawdzamy, które systemy odpowiadają z internetu, jakie porty są otwarte i jakie usługi oraz technologie działają za nimi.
Sprawdzamy, co organizacja udostępnia na zewnątrz
Analizujemy publicznie dostępne zasoby, usługi, konfiguracje i informacje, aby zabezpieczyć elementy wymagające reakcji.




