Storitve
Celovit nabor storitev kibernetske varnosti, od sistemskih varnostnih pregledov do naprednega red teaminga.
Sistemski varnostni pregledi
Neodvisno ocenimo varnostno stanje vaših informacijskih sistemov, prepoznamo ključna tveganja in podamo priporočila za izboljšanje odpornosti okolja.
Penetracijski testi aplikacij
Poglobljeno testiranje aplikacij odkrije dejansko izkoristljive ranljivosti — tam, kjer avtomatizirani skenerji ne vidijo. Izvajamo celovite penetracijske teste vseh vrst aplikacij po metodologijah OWASP.
Odzivi na kibernetske incidente
Če ste žrtev kibernetskega napada, vam pomagamo s svetovanjem in forenzično analizo.
Red Teaming
Je vaše podjetje preraslo klasične penetracijske teste in želite preveriti dejansko pripravljenost na ciljno usmerjene napade?
DoS/DDoS testiranje odpornosti
Nadzorovana simulacija volumetričnih, protokolnih in aplikacijskih napadov. Ugotovimo, pri kakšnih obremenitvah pride do poslabšanja storitev in kje so meje obstoječe zaščite.
Varnostni pregled izvorne kode
Ranljivosti odkrivamo neposredno v programski kodi. Statično analizo s Fortify by OpenText in lastnimi orodji dopolnimo z ročnim pregledom varnostno kritičnih delov aplikacije.
Ciljane phishing simulacije
Preverimo, kako dobro so vaši zaposleni pripravljeni prepoznati in se ustrezno odzvati na phishing napade ter druge oblike socialnega inženiringa.
Svetovanje in izobraževanje
Vodstvu in ključnim deležnikom pomagamo razumeti kibernetska tveganja, trende ter vpliv informacijske varnosti na poslovanje.
Informacijska varnost
Sistem upravljanja informacijske varnosti po ISO 27001, neprekinjeno poslovanje po ISO 22301, skladnost z GDPR, upravljanje IT tveganj in IT revizija.
- Naš cilj pri projektu ni zgolj izvedba varnostnega pregleda, simulacija napada in predaja poročila, temveč izboljšanje varnosti ter dvig odpornosti vašega IKT okolja.
- Pri vsakem projektu lahko po vaši želji sodelujemo z vašo SOC ekipo, preverimo učinkovitost zaznavanja varnostnih mehanizmov ter pripravimo priporočila za izboljšanje detekcije tehnik kibernetskih napadov.
- Vsi varnostni pregledi in penetracijski testi so vnaprej časovno in metodološko usklajeni ter izvedeni na dogovorjen in nadzorovan način.