Usługi

Szkolenia Security Awareness

Szkolenie z obszaru security awareness przeznaczone są głównie dla nietechnicznych pracowników, ale myślę, że każdy znajdzie w nim coś ciekawego dla siebie. Zagadnienia przedstawione podczas zajęć są na tyle uniwersalne, iż znajdą zastosowanie zarówno w życiu zawodowym jak i prywatnym. Szkolenia prowadzone są w dwóch opcjach on-line lub w siedzibie Klienta. Jeśli chcesz dowiedzieć się więcej – pobierz ulotkę informacyjną.

Kampanie phishingowe

Testowanie odporności pracowników na jeden z najpopularniejszych wektorów cyberataków jakim jest phishing.

Przykładowy harmonogram projektu:
Spotkanie kick-off meeting z kierownikiem projektu, określenie celów projektu, wskazanie grup odbiorców kampanii (poszczególnych działów w firmie)
Przygotowanie dedykowanych scenariuszy kampanii
Test przykładowego scenariusza na wybranej skrzynce mailowej.
Prace związane z whitlistingiem (jeśli będą wymagane).
Zaimportowanie listy uczestników kampanii
Uruchomienie kampanii.
Koordynacja kampanii
Zakończenie kampanii
Przesłaniem raportu zawierających wyniki akcji wykonanych przez pracowników działów z poszczególnych scenariuszy.
Spotkanie podsumowujące projekt – omówienie wyników

Testy penetracyjne

Realizacja testów bezpieczeństwa infrastruktury sieciowej, aplikacji webowych, mobilnych, urządzeń OT/IoT. Projekty realizowane są poprzez zarówno automatyczne skany podatności przy użyciu specjalistycznych narzędzi jak i manualne testy wykonywane przez pentesterów.

Przykładowy harmonogram projektu:
Określenie zakresu testów
Przygotowanie dostępów niezbędnych do rozpoczęcia testów
Rekonesans
Proces exploitacji
Przygotowanie raportu z informacjami na temat znalezionych podatności, ich wpływie na konkretny element infrastruktury/aplikacji oraz rekomendacjami dotyczącymi ich usunięcia.

Audyty governance

Projekty mające na celu weryfikację bieżącego stanu bezpieczeństwa organizacji wg. najpopularniejszych standardów czy też aktualnych norm.

Główne zadania realizowane podczas prac audytowych:
Przeglądy dokumentacji związanej z politykami bezpieczeństwa, procedurami, listami aktywów, procesów itp.
Badania audytowe realizowane na bazie spotkań z właścicielami poszczególnych procesów w zakresie audytowanego obszaru.procesów w zakresie audytowanego obszaru.
Przygotowanie raportu wraz z rekomendacjami dalszych działań po stronie Klienta.