Пароль к RDP подобрали за ночь
Прямой порт в сети позволяет ботам перебирать пароли, а после входа шифровать доступные данные.
Закрываем: VPN, сложные пароли, блокировка попыток и двухфакторная аутентификация.КИБЕРБЕЗОПАСНОСТЬ И IT-АУДИТ
Малый и средний бизнес взламывают не хакеры из фильмов, а автоматика: подбор пароля к RDP, фишинговое письмо, зашифрованные базы вместе с бекапами.
Аудит дает отчет с рисками и план на 90 дней.Работаем по договору и соглашению о конфиденциальности. Ничего не меняем без согласования.Четыре повторяющихся сценария, которые нужно закрывать системно.
Прямой порт в сети позволяет ботам перебирать пароли, а после входа шифровать доступные данные.
Закрываем: VPN, сложные пароли, блокировка попыток и двухфакторная аутентификация.Подмена отправителя превращает привычную переписку в кражу денег или запуск вредоносного вложения.
Закрываем: SPF, DKIM, DMARC, фильтрацию вложений и краткое обучение людей.Копия на том же сервере с теми же правами шифруется вместе с рабочими данными.
Закрываем: схема 3-2-1, изолированная копия и тестовое восстановление с протоколом.Неотозванные доступы к почте, CRM, файлам и удаленному входу остаются активными.
Закрываем: Учет доступов, разграничение прав, регламент увольнения и журнал действий.Десять вопросов без регистрации. Результат не заменяет профессиональный аудит.
Шесть направлений с конкретными выводами в отчете.
Документ, понятный директору и достаточно конкретный для любого подрядчика.
Отчет остается вашим. Мы не замыкаем знания об инфраструктуре на себя.Форматы работы зависят от количества рабочих мест, серверов, офисов и сложности инфраструктуры. Точный объем, сроки и стоимость фиксируем до начала работ.
Срок выполнения - ориентировочно 5-10 рабочих дней в зависимости от объема инфраструктуры. Это календарный срок подготовки, а не непрерывная работа инженера в течение десяти дней. Отсчет начинается после заключения договора, предоставления согласованных доступов и необходимой информации; задержки со стороны клиента приостанавливают срок.
Постоянный контроль после согласованного стартового аудита.
При переходе в течение 30 календарных дней зачтем 50% стоимости базового аудита, но не более 9 000 грн: по 3 000 грн скидки на первые три полных месяца сопровождения. Условие действует для договора сроком от 6 месяцев.
Скидка не распространяется на внедрение, оборудование, лицензии и проектные работы.
Обсудить форматПроектные работы, внедрение, оборудование, лицензии, миграции, аварийное восстановление и другие работы согласовываются и оплачиваются отдельно.
Получить сметуПроверяем согласованные критические и высокие риски из первоначального отчета и предоставляем краткий протокол статуса. При непрерывном сопровождении одна проверка включена после 90 дней.
Без ретейнера стоимость - от 6 000 грн; ориентир - 30% стоимости первоначального аудита, окончательная цена зависит от объема проверки.
Контрольная проверка не является повторным полным аудитом. Новые системы, филиалы и изменения инфраструктуры формируют новый объем.
Запланировать проверкуДоговор и соглашение о конфиденциальности, границы проверки, контактные лица.
Смотрим периметр, серверы, доступы, почту, бекапы. Общаемся с вашими людьми.
Риски по уровням, план на 90 дней, бюджет. Разбираем вместе и отвечаем на вопросы.
Закрываем критическое сами или передаем план вашему айтишнику - как вам удобнее.
Шифровальщик, слитый прайс, исчезла база. Восстановились - но не знаете, закрыт ли вход, через который зашли.
Человек ушел, документации нет, пароли частично утрачены. Аудит показывает, что у вас есть и кто еще имеет доступ.
Заказчик, банк или материнская компания просят подтвердить уровень защиты данных. Нужен документ, а не слова.
Медицина, розница, страхование, образование. Вы храните данные клиентов - и отвечаете за них по закону.
Было 5 человек - стало 40, точек стало больше, а сеть и доступы развивались стихийно. Пора навести порядок.
При проверке бизнеса вопросы об IT и данных возникают обязательно. Лучше иметь ответы заранее.
Нет. Основная часть - сбор информации, проверка настроек и разговоры. Ничего не меняем без согласования. Потенциально рискованные действия выполняем только в согласованном окне.
Нет. Отчет и план остаются вашими, с ними может работать собственный IT-специалист или другой подрядчик.
Работаем по договору и соглашению о конфиденциальности. Доступы персональные, действия журналируются, после завершения работ доступы отзываются.
Бесплатный аудит - предварительный обзор перед обслуживанием. Платный аудит безопасности - отдельная глубокая работа с проверкой периметра, прав, почты и восстановления, полным отчетом и планом на 90 дней.
Поможем изолировать зараженные системы, оценить копии и восстановление. Оплату расшифровки не организовываем и не рекомендуем. Аварийное восстановление оплачивается отдельно по согласованной смете.
Да, если есть почта, документы, база клиентов или банковские доступы. Объем и стоимость зависят от фактической инфраструктуры.
Оценим объем, объясним разницу между бесплатным обзором и платным аудитом, назовем согласованную цену.
093 442 18 08Telegram