Перейти до вмісту
-Advanced
UA RU
093 442 18 08 Замовити IT-аудит

КІБЕРБЕЗПЕКА ТА IT-АУДИТ

Дізнайтеся про свої слабкі місця раніше, ніж їх знайде хтось інший

Малий і середній бізнес зламують не хакери з фільмів, а автоматика: підбір пароля до RDP, фішинговий лист, зашифровані бази разом із бекапами.

Аудит дає звіт із ризиками і план на 90 днів.Працюємо за договором і угодою про конфіденційність. Нічого не змінюємо без погодження.
ДЕМОНСТРАЦІЙНИЙ ФРАГМЕНТ · УМОВНИЙ ПРИКЛАД 2 CRIT · 1 HIGH · 1 MED
CRITRDP відкритий в інтернет
CRITБекапи на тому ж сервері
HIGHУ 9 користувачів права адміністратора
MEDПошта без захисту від підміни
Демонстрація формату - кожен пункт із планом усунення і термінами
1-2 тижніорієнтир для середнього офісу
90 днівплан усунення з пріоритетами
15+років в інфраструктурі, з 2011
18 000 грнбазовий аудит із зафіксованим обсягом

Як насправді зупиняють такі компанії, як ваша

Чотири повторювані сценарії, які треба закривати системно.

СЦЕНАРІЙ 01

Пароль до RDP підібрали за ніч

Прямий порт у мережі дає ботам змогу перебирати паролі, а після входу шифрувати доступні дані.

Закриваємо: VPN, складні паролі, блокування спроб і двофакторна автентифікація.
СЦЕНАРІЙ 02

Лист «від контрагента» з рахунком

Підміна відправника перетворює звичне листування на крадіжку грошей або запуск шкідливого вкладення.

Закриваємо: SPF, DKIM, DMARC, фільтрація вкладень і коротке навчання людей.
СЦЕНАРІЙ 03

Шифрувальник дійшов до бекапів

Копія на тому самому сервері з тими самими правами шифрується разом з робочими даними.

Закриваємо: Схема 3-2-1, ізольована копія і тестове відновлення з протоколом.
СЦЕНАРІЙ 04

Звільнений забрав базу клієнтів

Невідкликані доступи до пошти, CRM, файлів і віддаленого входу залишаються активними.

Закриваємо: Облік доступів, розмежування прав, регламент звільнення і журнал дій.

Самоперевірка: наскільки ви захищені

Десять питань без реєстрації. Результат не замінює професійний аудит.

Відповіли: 0 з 10

Що ми перевіряємо на аудиті

Шість напрямів із конкретними висновками у звіті.

Периметр і доступ ззовні

  • Видимі з інтернету порти й сервіси
  • Віддалена робота, VPN і роутери
  • Прошивки мережевого обладнання
  • Гостьова Wi-Fi мережа та ізоляція

Доступи та права

  • Адміністративні права і підстави
  • Акаунти звільнених людей
  • Парольні політики та MFA
  • Спільні паролі і місця зберігання

Бекапи і відновлення

  • Повнота резервного копіювання
  • Ізольована від шифрувальника копія
  • Реальне тестове відновлення
  • Оцінка часу підйому після аварії

Пошта та людський фактор

  • SPF, DKIM, DMARC
  • Фільтрація вкладень і посилань
  • Розпізнавання фішингу
  • Порядок дій при підозрілому листі

Сервери, ПК і оновлення

  • Версії ОС та критичні патчі
  • Фактичний стан антивірусу
  • Сегментація мережі
  • Диски, RAID і ДБЖ

Дані та відповідальність

  • Розміщення критичних даних
  • Доступ і журналювання
  • Вимоги партнерів і регуляторів
  • Персональна відповідальність

Окремо: аудит і захист MikroTik RouterOS →

Що ви отримуєте на руки

Документ, зрозумілий директору і достатньо конкретний для будь-якого підрядника.

Звіт залишається вашим. Ми не замикаємо знання про інфраструктуру на себе.
  1. Звіт із ризиками за рівнями
  2. План усунення на 90 днів
  3. Схема інфраструктури й реєстр доступів
  4. План дій на випадок інциденту
  5. Зустріч із розбором результатів

Вартість і обсяг аудиту

Формати роботи залежать від кількості робочих місць, серверів, офісів і складності інфраструктури. Точний обсяг, строки та вартість фіксуємо до початку робіт.

ДЛЯ НЕВЕЛИКОГО ОФІСУ

Базовий аудит

18 000 грн одноразово
  • до 15 робочих місць
  • 1 сервер
  • 1 офіс або одна локальна мережа
  • один домен або основний хмарний tenant
  • шість напрямів, звіт і план на 90 днів
Замовити аудит
ДЛЯ СЕРЕДНЬОГО БІЗНЕСУ

Розширений аудит

від 32 000 грн
  • 16-50 робочих місць
  • до 5 серверів
  • складніша мережева структура
  • кілька груп доступу або бізнес-систем
  • схема інфраструктури й реєстр критичних доступів
Оцінити обсяг
СКЛАДНА ІНФРАСТРУКТУРА

Індивідуальний обсяг

за погодженою пропозицією
  • понад 50 робочих місць або понад 5 серверів
  • кілька офісів, філій, доменів або tenant
  • дата-центри, хмарні середовища та сегментація
  • вимоги регулятора або стандарту
Обговорити завдання

Строк виконання - орієнтовно 5-10 робочих днів залежно від обсягу інфраструктури. Це календарний строк підготовки, а не безперервна робота інженера протягом десяти днів. Відлік починається після договору, надання погоджених доступів і потрібної інформації; затримки з боку клієнта призупиняють строк.

Після аудиту

РЕКОМЕНДУЄМО

Захист під контролем

від 6 900 грн/міс

Постійний контроль після окремо погодженого стартового аудиту.

При переході протягом 30 календарних днів зарахуємо 50% вартості базового аудиту, але не більше 9 000 грн: по 3 000 грн знижки на перші три повні місяці супроводу. Умова діє для договору строком від 6 місяців.

Знижка не поширюється на впровадження, обладнання, ліцензії та проєктні роботи.

Обговорити формат

Впровадження

за кошторисом

Проєктні роботи, впровадження, обладнання, ліцензії, міграції, аварійне відновлення та інші роботи погоджуються й оплачуються окремо.

Отримати кошторис

Контрольна перевірка через 90 днів

включена в ретейнер або окремо

Перевіряємо погоджені критичні та високі ризики з початкового звіту й надаємо короткий протокол статусу. За безперервного супроводу одна перевірка включена після 90 днів.

Без ретейнера вартість - від 6 000 грн; орієнтир - 30% вартості початкового аудиту, остаточна ціна залежить від обсягу перевірки.

Контрольна перевірка не є повторним повним аудитом. Нові системи, філії та зміни інфраструктури формують новий обсяг.

Запланувати перевірку

Як проходить аудит

КРОК 01

Домовленості

Договір і угода про конфіденційність, межі перевірки, контактні особи.

КРОК 02

Обстеження

Дивимось периметр, сервери, доступи, пошту, бекапи. Спілкуємось із вашими людьми.

КРОК 03

Звіт і зустріч

Ризики за рівнями, план на 90 днів, бюджет. Розбираємо разом і відповідаємо на питання.

КРОК 04

Усунення

Закриваємо критичне самі або передаємо план вашому айтішнику - як вам зручніше.

Кому аудит потрібен зараз

Уже був інцидент

Шифрувальник, злитий прайс, зникла база. Відновилися - але не знаєте, чи закритий вхід, яким зайшли.

Змінився айтішник

Людина пішла, документації немає, паролі частково втрачені. Аудит показує, що ви маєте і хто ще має доступ.

Вимагає партнер або регулятор

Замовник, банк чи материнська компанія просять підтвердити рівень захисту даних. Потрібен документ, а не слова.

Персональні й платіжні дані

Медицина, роздріб, страхування, освіта. Ви зберігаєте дані клієнтів - і відповідаєте за них за законом.

Виріс без плану

Було 5 людей - стало 40, точок побільшало, а мережа й доступи розвивалися стихійно. Час навести порядок.

Перед продажем чи інвестором

Під час перевірки бізнесу питання про IT і дані виникають обов'язково. Краще мати відповіді заздалегідь.

Часті запитання

Аудит зупинить роботу офісу?

Ні. Основна частина - збір інформації, перевірка налаштувань і розмови. Нічого не змінюємо без погодження. Потенційно ризикові дії виконуємо лише у погодженому вікні.

Ви покажете слабкі місця - а потім скажете, що виправити можете тільки ви?

Ні. Звіт і план залишаються вашими, з ними може працювати власний IT-фахівець або інший підрядник.

Наскільки безпечно пускати сторонніх у свою інфраструктуру?

Працюємо за договором і угодою про конфіденційність. Доступи персональні, дії журналюються, після завершення доступи відкликаються.

Чим це відрізняється від безкоштовного IT-аудиту, який ви пропонуєте?

Безкоштовний аудит - попередній огляд перед обслуговуванням. Платний аудит безпеки - окрема глибока робота з перевіркою периметра, прав, пошти й відновлення, повним звітом і планом на 90 днів.

У нас уже шифрувальник. Ви допоможете?

Допоможемо ізолювати заражені системи, оцінити копії та відновлення. Оплату розшифрування не організовуємо і не рекомендуємо. Аварійне відновлення оплачується окремо за погодженим кошторисом.

Чи потрібен аудит, якщо в нас 10 комп'ютерів і немає сервера?

Так, якщо є пошта, документи, база клієнтів або банківські доступи. Обсяг і ціна залежать від фактичної інфраструктури.

Почніть з розмови, а не з інциденту

Оцінимо обсяг, пояснимо різницю між безкоштовним оглядом і платним аудитом, назвемо погоджену ціну.

093 442 18 08Telegram

Заявка на аудит безпеки

Що вас привело

    Надсилаючи форму, ви погоджуєтеся з Політикою конфіденційності.