Főoldal / Szolgáltatások / Belső biztonsági audit

Belső biztonsági audit

Mi történik, ha a támadó már bejutott? Egy irodai gépről indulva megnézem, meddig jut el a belső hálózaton.

A legtöbb komoly incidens, például egy zsarolóvírus, ugyanúgy kezdődik: valaki megnyit egy fertőzött csatolmányt, vagy megad egy jelszót egy hamis oldalon. A kérdés onnantól az, hogy egyetlen megfertőzött gépről meddig jut el a támadó. Csak az az egy gép sérül, vagy percek alatt az egész cég?

A belső audit során pontosan ezt vizsgálom. Egy átlagos munkatárs gépéről és jogosultságaival indulok, és megnézem, hova lehet onnan eljutni.

Mit vizsgálok?

  • Hálózati szegmentáció: elérhetők-e a szerverek, a könyvelés vagy a kamerarendszer bármelyik irodai gépről, vagy akár a vendég WiFi-ről?
  • Jogosultságok: hogyan lehet egy egyszerű felhasználóból rendszergazda (pl. Active Directory hibák, gyenge vagy újrahasznosított jelszavak).
  • Lehallgatható forgalom és titkosítatlan belső szolgáltatások.
  • Mentések védettsége: egy zsarolóvírus a mentéseket is titkosítaná?
  • Elavult rendszerek a belső hálózaton: régi Windows, NAS, nyomtatók, IoT eszközök.
  • Megosztások: hol hevernek érzékeny adatok mindenki számára elérhetően?

Hogyan zajlik?

A vizsgálat általában a helyszínen történik, előre egyeztetett időpontban. Egy saját laptoppal csatlakozom a hálózatra, vagy kapok egy átlagos felhasználói fiókot. Ha a helyszíni munka nem megoldható, VPN-en keresztül is elvégezhető. Úgy dolgozom, hogy a napi munkát ne zavarja. A végén jelentést kap, amit a rendszergazdájával együtt is átbeszélhetünk.

Kapcsolódó olvasnivaló

Beszéljük át, mire van szüksége

Írja meg pár mondatban, milyen rendszerről van szó. Általában egy munkanapon belül írásos, fix áras ajánlatot küldök.

Ajánlatot kérek