Belső biztonsági audit
Mi történik, ha a támadó már bejutott? Egy irodai gépről indulva megnézem, meddig jut el a belső hálózaton.
A legtöbb komoly incidens, például egy zsarolóvírus, ugyanúgy kezdődik: valaki megnyit egy fertőzött csatolmányt, vagy megad egy jelszót egy hamis oldalon. A kérdés onnantól az, hogy egyetlen megfertőzött gépről meddig jut el a támadó. Csak az az egy gép sérül, vagy percek alatt az egész cég?
A belső audit során pontosan ezt vizsgálom. Egy átlagos munkatárs gépéről és jogosultságaival indulok, és megnézem, hova lehet onnan eljutni.
Mit vizsgálok?
- Hálózati szegmentáció: elérhetők-e a szerverek, a könyvelés vagy a kamerarendszer bármelyik irodai gépről, vagy akár a vendég WiFi-ről?
- Jogosultságok: hogyan lehet egy egyszerű felhasználóból rendszergazda (pl. Active Directory hibák, gyenge vagy újrahasznosított jelszavak).
- Lehallgatható forgalom és titkosítatlan belső szolgáltatások.
- Mentések védettsége: egy zsarolóvírus a mentéseket is titkosítaná?
- Elavult rendszerek a belső hálózaton: régi Windows, NAS, nyomtatók, IoT eszközök.
- Megosztások: hol hevernek érzékeny adatok mindenki számára elérhetően?
Hogyan zajlik?
A vizsgálat általában a helyszínen történik, előre egyeztetett időpontban. Egy saját laptoppal csatlakozom a hálózatra, vagy kapok egy átlagos felhasználói fiókot. Ha a helyszíni munka nem megoldható, VPN-en keresztül is elvégezhető. Úgy dolgozom, hogy a napi munkát ne zavarja. A végén jelentést kap, amit a rendszergazdájával együtt is átbeszélhetünk.
Kapcsolódó olvasnivaló
Beszéljük át, mire van szüksége
Írja meg pár mondatban, milyen rendszerről van szó. Általában egy munkanapon belül írásos, fix áras ajánlatot küldök.