Негізгі мазмұнға өту
GoldenEye

Ақпараттық қауіпсіздік аудиті

Желіні, Wi-Fi-ды, қолжетімділік құқықтарын және жұмыс станцияларын ашық құралдардың көмегімен тексеріп, деректердің қызметкерлерге, бұрынғы мердігерлерге немесе бәсекелестерге қай жерден ағып кетуі мүмкін екенін көрсетеміз.

Нені тексереміз

  • Сыртқы периметр

    Интернеттен қолжетімді ашық порттар мен сервистер, ескірген бағдарламалық жасақтама, артық кіру нүктелері.

  • Wi-Fi

    Шифрлау беріктігі, қонақ желілері, жұмыс желісінен бөлу.

  • Жергілікті желі

    Сегментация, ортақ ресурстарға қолжетімділік, белгісіз құрылғылар.

  • Қолжетімділік құқықтары

    Есептік жазбалар, құпиясөздер, бұрынғы қызметкерлер мен мердігерлердің қолжетімділігі.

  • Жұмыс станциялары

    Жаңартулар, антивирустық қорғаныс, алмалы-салмалы тасымалдағыштар.

  • Ағып кету арналары

    Пошта, бұлттық қоймалар, мессенджерлер, басып шығару және алмалы-салмалы жинақтауыштар.

Аудит қалай өтеді

  1. 01

    Келісу

    Көлемді, мерзімді және тексеру ережелерін жазбаша бекітеміз.

  2. 02

    Тексеру

    Сервистер жұмысына кедергі келтірмей, ашық құралдармен тестілер жүргіземіз.

  3. 03

    Есеп

    Дәлелдері және түзету қадамдары бар, басымдық бойынша реттелген олқылықтар тізімі.

  4. 04

    Талқылау

    Нәтижелерді сіздің командаңызбен талқылап, түзетулерді жоспарлаймыз.

Не аласыз

  • Артық жаргонсыз, түсінікті тілде жазылған есеп
  • Басымдықтар: алдымен нені жабу керек
  • Әр мәселені түзетудің қадамдық ұсыныстары
  • Нәтижелерді сіздің командаңызбен талқылау

Құралдар

Біз Kali Linux-ті және басқа да кеңінен қолданылатын ашық құралдарды пайдаланамыз. Нәтижелерді бізден тәуелсіз қайталап, тексеруге болады.

Аудит кімге арналған

Бұл, сірә, сізге қатысты, егер

  • Компанияңызда 150 адамға дейін жұмыс істейді және сізге Қазақстан Республикасының заңнамасы немесе PCI DSS талаптары бойынша сертификациялық аудит қажет емес.
  • Қызметкер немесе бәсекелес көрмеуге тиіс деректерге қол жеткізе алатынын білгіңіз келеді.
  • Wi-Fi, VPN немесе желілік жабдық бірнеше жыл бұрын бір рет бапталған, содан бері ешкім тексермеген.
  • Сізге ақпараттық қауіпсіздік мамандарына арналған 40 беттік құжат емес, түсінікті есеп пен жұмыс істейтін шешім қажет.

Біз, сірә, сәйкес келмейміз, егер

  • Реттеушіге, банкке немесе PCI DSS бойынша сертификатталған аудит қажет.
  • Мақсатты шабуылды имитациялау (Red Team) немесе тәулік бойы мониторинг (SOC) қажет.
  • Сізде өз әрекет ету процестері бар штаттық ақпараттық қауіпсіздік қызметі бұрыннан бар.

Жиі қойылатын сұрақтар

Тексеру компанияның жұмысын тоқтата ма?

Біз көлем мен уақытты алдын ала келісеміз және жеке келісімсіз сервистер жұмысына кедергі келтіруі мүмкін тестілерді жүргізбейміз.

Сізге жүйелерге қолжетімділік беру керек пе?

Қолжетімділік көлемі келісу кезінде анықталады. Кейбір тексерулер сырттан — бөгде адам жасайтындай, кейбіреулері сіздің рұқсатыңызбен желінің ішінен орындалады.

Сәйкестік сертификатын бересіздер ме?

Жоқ. Біз Қазақстан Республикасының заңнамасы, PCI DSS және ұқсас стандарттар бойынша сертификациялық аудит жүргізбейміз. Егер ол қажет болса, аккредиттелген ұйымға жүгініңіз.

Есептен кейін не істеу керек?

Табылған мәселелерді өзіңіз түзете аласыз, бізді жабдықты баптауға тарта аласыз немесе қызметкерлеріңізді GoldenEye Academy-де оқыта аласыз.

Аудит қанша уақытқа созылады және қанша тұрады?

Инфрақұрылымның мөлшеріне байланысты. Қысқа әңгімеден кейін жұмыс басталғанға дейін мерзімі мен құнын атаймыз.

Периметріңізді өзгелерден бұрын тексереміз

Инфрақұрылымды екі сөзбен сипаттаңыз — тексеру көлемін ұсынамыз.

Аудитке өтінім қалдыру