Technologinis pažeidžiamumų vertinimas

Technologinis pažeidžiamumų vertinimas - tai techninis IT infrastruktūros saugumo vertinimas, kurio metu nustatomi žinomi pažeidžiamumai, nesaugios konfigūracijos, pasenusios technologijos ir kitos techninės rizikos.

Pažeidžiamumų vertinimui naudojame licencijuotas technines spragų skenavimo priemones, o gautus rezultatus papildomai įvertina kibernetinio saugumo specialistai. Tokiu būdu nustatomi ne tik techniniai pažeidžiamumai, bet ir įvertinamas jų kritiškumas bei galimas poveikis organizacijos veiklai.

Paslaugos metu gali būti vertinamos atskiros IT infrastruktūros dalys arba visa infrastruktūroje esanti IP adresą turinti įranga.

Kaip atliekamas vertinimas?

Pažeidžiamumų vertinimas atliekamas pagal su užsakovu suderintą išorinių IP adresų, vidinių tinklo segmentų ir informacinių sistemų apimtį.

Vertinimo metu identifikuojami tinklo įrenginiai, veikiančios paslaugos, programinės įrangos versijos, žinomi pažeidžiamumai, nesaugios konfigūracijos ir pasenusios technologijos.

Vidiniame tinkle gali būti atliekamas neautentifikuotas arba autentifikuotas skenavimas. OT / SCADA / ICS infrastruktūra vertinama naudojant pasyvius arba riboto intensyvumo metodus, siekiant išvengti poveikio technologiniams procesams.

Ką vertiname?

Išorinio perimetro saugumas

Vertinami nurodyti iš interneto pasiekiami išoriniai IP adresai. Nustatomos pasiekiamos paslaugos, operacinės sistemos, žinomi pažeidžiamumai, perteklinės ar rizikingos paslaugos ir konfigūracijos.

Vidinio IT tinklo saugumas

Atliekamas vidinės IT infrastruktūros pažeidžiamumų vertinimas. Vertinami tinklo mazgai, paslaugos, sistemų pasiekiamumas, žinomi pažeidžiamumai, konfigūracijų trūkumai ir kitos techninės rizikos.

OT / SCADA / ICS tinklo saugumas

Vertinami technologiniai tinklai ir valdymo sistemos. Šiai infrastruktūrai taikomi pasyvūs arba riboto intensyvumo metodai, siekiant išvengti poveikio technologiniams procesams.

Vertinimo rezultatai

Atlikus pažeidžiamumų vertinimą, pateikiamos techninės pažeidžiamumų ataskaitos anglų kalba, kuriose pateikiami detalūs nustatytų spragų techniniai aprašymai ir jų ištaisymo planai.

Pateikiama pažeidžiamumų vertinimo ataskaita, kurioje apibendrinami vertinimo rezultatai, nustatytos pagrindinės rizikos ir rekomenduojami prioritetiniai veiksmai.

Pažeidžiamumų vertinimas apima žinomų techninių pažeidžiamumų nustatymą ir analizę. Ši paslauga nėra laikoma įsilaužimo testavimu - vertinimo metu pažeidžiamumai nėra tikrinami ir nėra bandoma jų išnaudoti.

Nauda Jūsų organizacijai

Praktinės rekomendacijos.

Gaunate ne tik nustatytų pažeidžiamumų sąrašą, bet ir praktines jų šalinimo rekomendacijas bei ištaisymo planus.

Ankstyvas pažeidžiamumų nustatymas.

Reguliarus infrastruktūros pažeidžiamumų vertinimas leidžia laiku nustatyti žinomas saugumo spragas, nesaugias konfigūracijas ir pasenusias technologijas.

Aiškus rizikų prioritetas.

Ekspertinis nustatytų pažeidžiamumų vertinimas padeda nustatyti jų kritiškumą ir prioritetinius veiksmus.

Mažesnė kibernetinių incidentų rizika.

Laiku nustačius ir pašalinus technines saugumo spragas, mažinama tikimybė, kad nustatyti pažeidžiamumai bus panaudoti prieš organizacijos IT infrastruktūrą.