Styk z internetem
Co widać z zewnątrz, które porty są otwarte, jakie panele administracyjne są dostępne i jakie przekierowania ktoś kiedyś dodał „na chwilę”.
Nie sprawdzamy zgodności z dokumentami, tylko to, czy środowisko wytrzyma typowy atak. Punktem odniesienia są CIS Benchmarks, Microsoft Secure Score i zalecenia CERT Polska.
Co widać z zewnątrz, które porty są otwarte, jakie panele administracyjne są dostępne i jakie przekierowania ktoś kiedyś dodał „na chwilę”.
Wspólne hasła do kont, aktywne konta osób, które odeszły, zbyt wielu administratorów domeny i konta serwisowe z hasłem niezmienianym od lat.
Wyłączenie SMBv1, NTLMv1, LLMNR, starego uwierzytelniania w Microsoft 365, makr z internetu i usług, których nikt nie używa.
Jak daleko w tyle są systemy, czy działa jakikolwiek proces łatania i które serwery pracują na systemie bez wsparcia producenta.
Czy kopia istnieje, gdzie leży, czy ransomware może ją zaszyfrować, i kiedy ostatnio ktoś z niej coś odtworzył.
Lista zmian z priorytetem, szacowanym czasem i orientacyjnym kosztem, gotowa do pokazania zarządowi.
Czas przeglądu i zamknięcia najpilniejszych spraw zależy od wielkości środowiska. Całość prowadzimy zdalnie.
Patrzymy na środowisko z zewnątrz i od środka przez bezpieczny zdalny dostęp, uruchamiamy narzędzia typu PingCastle dla Active Directory i rozmawiamy z osobą odpowiedzialną za IT.
Ustalenia opisane zrozumiale, z konsekwencjami dla firmy, a nie jako tabela skrótów i numerów CVE.
Najpierw to, co rozwiązuje konfiguracja: hasła, uprawnienia, porty, stare protokoły i ochrona kopii.
Zadania wymagające budżetu trafiają do osobnego dokumentu z wyceną i uzasadnieniem dla zarządu.
Kopia, z której nikt nigdy niczego nie odtworzył, nie jest kopią. Typowe problemy to zadanie backupu, które od miesięcy kończy się błędem, archiwum z nie tymi folderami albo odtworzenie serwera, które trwałoby kilka dni. Regularne próbne odtworzenie to jedna z najbardziej niedocenianych czynności w IT.
Cenę przeglądu ustalamy z góry, zależnie od wielkości środowiska. Poprawki wykonujemy według stawki 190 zł netto/h albo w ramach stałej umowy serwisowej. Ewentualne zakupy uzgadniamy osobno.
Tym bardziej, bo nikt na co dzień nie pilnuje tam konfiguracji. Możemy przejrzeć środowisko, zamknąć luki i potem utrzymywać je w ramach pakietu Start, Biznes lub Premium. Po Twojej stronie nie trzeba niczego technicznego robić.
Raz w roku i zawsze po większej zmianie: migracji do chmury, wdrożeniu nowego systemu, zmianie osoby odpowiedzialnej za IT. Pomiędzy przeglądami wystarczy regularne skanowanie tego, co widać z internetu.
W niewielkim stopniu, jeśli wprowadza się je w dobrej kolejności. Testujemy je na grupie pilotażowej, uprzedzamy ludzi i cofamy zmianę, jeśli okaże się, że stary program księgowy potrzebuje przestarzałego protokołu.
Nie, to inne narzędzie. Formalny audyt sprawdza procesy i dokumenty, hardening sprawdza, czy technicznie da się Cię łatwo zaatakować. Wyniki przeglądu dobrze jednak przygotowują do audytu, bo zamykają najczęstsze ustalenia techniczne.
Dostaniesz listę słabych punktów w kolejności ryzyka. Część z nich zwykle da się zamknąć od razu, bez wydatków na nowy sprzęt.
Zapytanie dotarło do nas
Odpowiedź dostaniesz w ciągu dnia roboczego, a jeśli zgłaszasz awarię, która zatrzymuje pracę, zajmiemy się nią w pierwszej kolejności.
Nie mamy tego miasta na liście. Sprawdź pisownię albo wybierz najbliższe duże miasto - pracujemy zdalnie, więc nie wpływa to na zakres obsługi.