Izpirkumprogrammatūras gatavības novērtējums
Kontrolēts noturības novērtējums pret izpirkumprogrammatūras uzbrukuma ceļiem, tostarp sākotnējo piekļuvi, privilēģiju paaugstināšanu, sānkustību, datu iznešanu, rezerves kopiju aizsardzību un atjaunošanu.
Izpirkumprogrammatūras incidenti parasti ir daudzpakāpju ielaušanās. Uzbrucēji iegūst piekļuvi, paaugstina privilēģijas, veic sānkustību, atspējo drošības un rezerves kopiju kontroles un iznes datus pirms šifrēšanas. Katrā posmā novērtējam kontroles, izmantojot saskaņotas un drošas metodes, kas sasaistītas ar MITRE ATT&CK.
Novērtējums aptver sākotnējās piekļuves ekspozīciju, identitātes un privilēģiju kontroles, segmentāciju, EDR redzamību, rezerves kopiju nemaināmību un izolāciju, atjaunošanu atbilstoši RTO/RPO mērķiem un reaģēšanas un saziņas scenārijus.
Nodevumos norādām, cik tālu varētu attīstīties uzbrukuma ceļš, kuras darbības tiktu atklātas, vai atjaunošanas pieņēmumi ir reālistiski un kuri uzlabojumi jāveic vispirms.
Kā tas notiek
-
01
Tvērums un draudu profilēšana
Identificējiet kritiskās sistēmas un profilējiet jūsu nozarei būtiskos uzbrucējus.
-
02
Uzbrukuma ceļu emulācija
Emulējiet reālus TTP no sākotnējās piekļuves līdz izvadei.
-
03
Atjaunošanas testēšana
Validējiet rezerves kopiju nemainīgumu un atjaunošanu pret RTO/RPO.
-
04
Galda mācības un reaģēšana
Pārbaudiet incidentu reaģēšanas un komunikācijas plānu pret scenāriju.
-
05
Ziņojums un pilnveides plāns
Pierādījumos balstīts vērtējums ar prioritizētu nostiprināšanas plānu.
Komplekti
- Pamata
- Gatavības novērtējums pret galvenajiem uzbrukuma ceļiem ar trūkumu ziņojumu.
- Paplašinātais Populārs
- Pilns novēršanas un atjaunošanas novērtējums ar rezerves kopiju testēšanu.
- Uzņēmumiem
- Atkārtojama gatavības programma ar emulāciju un atjaunošanas testēšanu.
Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu
Izpirkumprogrammatūras uzbrukumi bieži sākas ar nepilnībām, ko mūsu uzraudzība jau spēj pamanīt. Projektā iekļaujam šos agrīnos brīdinājumus, lai nepilnības varētu novērst, pirms tās izmanto uzbrucējs.
- OffSeq Breach , atveras jaunā cilnēApskatīt
Noplūduši piekļuves dati ir izplatīts izpirkumprogrammatūras sākotnējās piekļuves veids. Breach identificē ar jūsu organizāciju saistītus piekļuves datus noziedzīgos tirgos, pirms tie tiek izmantoti uzbrukumā.
- OffSeq Threat Radar , atveras jaunā cilnēApskatīt
Atzīmē izmantojamās, internetam pieslēgtās CVE, ko izpirkumprogrammatūras grupas izmanto, sasaistītas ar jūsu aktīviem.
- OffSeq Pulse , atveras jaunā cilnēApskatīt
Novērtē galiekārtu kontroles, piemēram, šifrēšanu, ugunsmūra konfigurāciju un ielāpu stāvokli, lai identificētu ar izpirkumprogrammatūru risku saistītas nepilnības.
- OffSeq Mirage , atveras jaunā cilnēApskatīt
Agrīns brīdinājums par aktīvām izpirkumprogrammatūras kampaņām un IOC, kas redzami mūsu globālajā honeypot tīklā.
Izmēģiniet šo scenāriju interaktīvi
Praktiska šā drauda 3D simulācija un skaidrojums, kā to pārbaudām klientu projektos.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- Drošības auditi
Identificējiet izmantojamas ievainojamības un nosakiet novēršanas prioritātes.
- Red team un uzbrucēja darbību emulācija
Pārbaudiet, vai organizācija spēj novērst, atklāt un apturēt uz konkrētu mērķi vērstu uzbrukumu.
- Sociālās inženierijas novērtējums
Novērtējiet noturību pret pikšķerēšanu, balss krāpniecību un citām sociālās inženierijas metodēm.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma