Configuration Review
Ενδελεχής έλεγχος των ρυθμίσεων σε συστήματα, δίκτυα και cloud, για την εξάλειψη επικίνδυνων παραμετροποιήσεων.
Ζητήστε προσφορά
Πολλές παραβιάσεις δεν οφείλονται σε εξωτικές ευπάθειες, αλλά σε λανθασμένες ρυθμίσεις. Ελέγχουμε τις παραμετροποιήσεις σε servers, endpoints, δικτυακό εξοπλισμό και cloud περιβάλλοντα έναντι αναγνωρισμένων βέλτιστων πρακτικών (CIS Benchmarks, vendor hardening guides). Το αποτέλεσμα είναι μια σκληρότερη, πιο ανθεκτική υποδομή χωρίς αχρείαστη έκθεση.
Τι περιλαμβάνει
Πώς δουλεύουμε
Καθορισμός εύρους
Ορίζουμε ποια συστήματα, δίκτυα και cloud περιβάλλοντα θα ελεγχθούν.
Συλλογή ρυθμίσεων
Συγκεντρώνουμε τις τρέχουσες παραμετροποιήσεις μέσω ελέγχου ή αυτοματοποιημένων εργαλείων.
Ανάλυση έναντι προτύπων
Συγκρίνουμε τις ρυθμίσεις με αναγνωρισμένα benchmarks και βέλτιστες πρακτικές ασφάλειας.
Αναφορά & σκλήρυνση
Παραδίδουμε ευρήματα με προτεραιότητα και συγκεκριμένες οδηγίες σκλήρυνσης.
Συχνές ερωτήσεις
Σε τι διαφέρει από το vulnerability assessment;
Η αξιολόγηση ευπαθειών ψάχνει γνωστές ευπάθειες σε λογισμικό. Ο έλεγχος ρυθμίσεων επικεντρώνεται στο πώς είναι παραμετροποιημένα τα συστήματα και αν αυτές οι ρυθμίσεις δημιουργούν κίνδυνο.
Καλύπτει και cloud περιβάλλοντα;
Ναι. Ελέγχουμε ρυθμίσεις IAM, αποθηκευτικού χώρου και δικτύωσης σε cloud, όπου οι λανθασμένες παραμετροποιήσεις είναι από τις πιο συχνές αιτίες έκθεσης.
Ποια πρότυπα χρησιμοποιείτε ως αναφορά;
Βασιζόμαστε κυρίως στα CIS Benchmarks και στους επίσημους οδηγούς σκλήρυνσης των κατασκευαστών, προσαρμοσμένους στο δικό σας περιβάλλον.
