Főoldal / Szolgáltatások / Külső biztonsági audit

Külső biztonsági audit

Mit lát a cégéből egy támadó az internet felől? Szerverek, tűzfal, VPN, távoli elérés és levelezés vizsgálata.

A külső audit arra a kérdésre ad választ, hogy mit lát a cégéből egy támadó az internet felől, és mit tud vele kezdeni. A legtöbb támadás ma nem célzott: automata robotok pásztázzák folyamatosan a teljes internetet nyitott távoli asztal, elavult VPN, régi levelezőszerver vagy gyenge jelszavú eszközök után kutatva. Ha egy ilyen robot talál valamit, onnan már ember folytatja.

Mit vizsgálok?

  • Internet felől elérhető szolgáltatások: nyitott portok, távoli asztal (RDP), VPN, levelezés, FTP, NAS, kamerák, nyomtatók, adminfelületek.
  • Tűzfal és hálózati határ: mi jut át, aminek nem kellene.
  • Elavult, ismert sérülékenységű szoftverek, amelyekhez már nyilvános támadókód létezik.
  • E-mail biztonság: lehet-e a cég nevében hamis e-mailt küldeni (SPF, DKIM, DMARC)? Ez a számlacsalások egyik leggyakoribb alapja.
  • Titkosítás és tanúsítványok minden elérhető szolgáltatáson.
  • Kiszivárgott adatok: szerepelnek-e céges e-mail címek és jelszavak ismert adatszivárgásokban.
  • Jelszavas belépési pontok ellenálló képessége, egyeztetett, kímélő módon.

Hogyan zajlik?

Megbeszéljük, mely IP-címek, domainek és szolgáltatások tartoznak a céghez, és ezeket írásban rögzítjük. A vizsgálat távolról zajlik, nem kell hozzá senkinek az irodában lennie, és nem okoz leállást. A végén jelentést kap vezetői összefoglalóval és technikai résszel, amit közösen átbeszélünk.

Nem biztos benne, hogy most kell-e külső audit? Töltse ki az 5 perces gyorstesztet, a végén megmutatja. Ha csak a weboldala érdekli, az ingyenes ellenőrzést a napiaudit.hu-n kérheti.

Kapcsolódó olvasnivaló

Beszéljük át, mire van szüksége

Írja meg pár mondatban, milyen rendszerről van szó. Általában egy munkanapon belül írásos, fix áras ajánlatot küldök.

Ajánlatot kérek