Audyt bezpieczeństwa infrastruktury informatycznej wykonywany jest w celu oceny odporności elementów systemu IT organizacji na możliwość uzyskania nieautoryzowanego dostępu i/lub destabilizacji jego pracy. Potencjalne zagrożenia wynikają zarówno ze względu na połączenie sieci korporacyjnej z siecią Internet , jak również z możliwości wykonania nieautoryzowanych działań przez nieuczciwych pracowników lub innych osób posiadających fizyczny dostęp do sieci z wewnątrz organizacji.
Usługa audytu bezpieczeństwa infrastruktury polega na przeprowadzeniu kontrolowanych testów (testy penetracyjne) których ideą jest symulacja działań potencjalnego intruza (hakera), usiłującego przełamać zabezpieczenia systemu IT. Podczas testów wykorzystujemy zarówno komercyjne skanery bezpieczeństwa, jak również ogólnodostępne narzędzia hakerskie. W zależności od miejsca występowania zagrożeń testom poddajemy następujące obszary infrastruktury informatycznej organizacji:
Styk systemu informatycznego organizacji z siecią Internet (zewnętrzne testy penetracyjne) Sieć LAN (wewnętrzne testy penetracyjne)
W przypadku analizy bezpieczeństwa w sieci LAN testy zasadniczo wykonujemy w miejscach, które są najbardziej narażone na atak tj. strefach DMZ oraz punktach styku użytkownika końcowego. W ramach usługi audytu bezpieczeństwa infrastruktury wykonujemy również testy bezpieczeństwa sieci bezprzewodowych, które ze względu na funkcjonalność znalazły szerokie zastosowanie. Okazuje się jednak, że źle skonfigurowane zabezpieczenia sieci bezprzewodowej stanowią w wielu przypadkach najsłabszy punkt całego systemu bezpieczeństwa.
W celu uzyskania szczegółowej oferty prosimy o kontakt
Audyt Bezpieczeństwa, Testy penetracyjne, Wdrożenia Systemu Zarządzania Bepieczeństwem Informacji, Ochrona Danych Osobowych