Reģ. Nr. 40203410806 PVN LV40203410806

Tēma

Pieteikt konsultāciju Pieteikt

1.08 Noturība

Izpirkumprogrammatūras gatavības novērtējums

Kontrolēts noturības novērtējums pret izpirkumprogrammatūras uzbrukuma ceļiem, tostarp sākotnējo piekļuvi, privilēģiju paaugstināšanu, sānkustību, datu iznešanu, rezerves kopiju aizsardzību un atjaunošanu.

Izpirkumprogrammatūras incidenti parasti ir daudzpakāpju ielaušanās. Uzbrucēji iegūst piekļuvi, paaugstina privilēģijas, veic sānkustību, atspējo drošības un rezerves kopiju kontroles un iznes datus pirms šifrēšanas. Katrā posmā novērtējam kontroles, izmantojot saskaņotas un drošas metodes, kas sasaistītas ar MITRE ATT&CK.

Novērtējums aptver sākotnējās piekļuves ekspozīciju, identitātes un privilēģiju kontroles, segmentāciju, EDR redzamību, rezerves kopiju nemaināmību un izolāciju, atjaunošanu atbilstoši RTO/RPO mērķiem un reaģēšanas un saziņas scenārijus.

Nodevumos norādām, cik tālu varētu attīstīties uzbrukuma ceļš, kuras darbības tiktu atklātas, vai atjaunošanas pieņēmumi ir reālistiski un kuri uzlabojumi jāveic vispirms.

01

Kā tas notiek

  1. 01

    Tvērums un draudu profilēšana

    Identificējiet kritiskās sistēmas un profilējiet jūsu nozarei būtiskos uzbrucējus.

  2. 02

    Uzbrukuma ceļu emulācija

    Emulējiet reālus TTP no sākotnējās piekļuves līdz izvadei.

  3. 03

    Atjaunošanas testēšana

    Validējiet rezerves kopiju nemainīgumu un atjaunošanu pret RTO/RPO.

  4. 04

    Galda mācības un reaģēšana

    Pārbaudiet incidentu reaģēšanas un komunikācijas plānu pret scenāriju.

  5. 05

    Ziņojums un pilnveides plāns

    Pierādījumos balstīts vērtējums ar prioritizētu nostiprināšanas plānu.

02

Komplekti

Pamata
Gatavības novērtējums pret galvenajiem uzbrukuma ceļiem ar trūkumu ziņojumu.
Paplašinātais Populārs
Pilns novēršanas un atjaunošanas novērtējums ar rezerves kopiju testēšanu.
Uzņēmumiem
Atkārtojama gatavības programma ar emulāciju un atjaunošanas testēšanu.

03

Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu

Izpirkumprogrammatūras uzbrukumi bieži sākas ar nepilnībām, ko mūsu uzraudzība jau spēj pamanīt. Projektā iekļaujam šos agrīnos brīdinājumus, lai nepilnības varētu novērst, pirms tās izmanto uzbrucējs.

  • OffSeq Breach , atveras jaunā cilnē

    Noplūduši piekļuves dati ir izplatīts izpirkumprogrammatūras sākotnējās piekļuves veids. Breach identificē ar jūsu organizāciju saistītus piekļuves datus noziedzīgos tirgos, pirms tie tiek izmantoti uzbrukumā.

    Apskatīt
  • OffSeq Threat Radar , atveras jaunā cilnē

    Atzīmē izmantojamās, internetam pieslēgtās CVE, ko izpirkumprogrammatūras grupas izmanto, sasaistītas ar jūsu aktīviem.

    Apskatīt
  • OffSeq Pulse , atveras jaunā cilnē

    Novērtē galiekārtu kontroles, piemēram, šifrēšanu, ugunsmūra konfigurāciju un ielāpu stāvokli, lai identificētu ar izpirkumprogrammatūru risku saistītas nepilnības.

    Apskatīt
  • OffSeq Mirage , atveras jaunā cilnē

    Agrīns brīdinājums par aktīvām izpirkumprogrammatūras kampaņām un IOC, kas redzami mūsu globālajā honeypot tīklā.

    Apskatīt

04

Izmēģiniet šo scenāriju interaktīvi

Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.

05

Noderīgi rīki

06

Visi pakalpojumi

Noteikt testa tvērumu

[email protected] +371 2256 5353

Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma