Kibernetinis saugumas
Žmogiškosios rizikos vertinimas
Įvertinkite, kaip jūsų darbuotojai ir procesai atlaiko sukčiavimą el. paštu, telefonu ir apsimetinėjimą, ir sumažinkite riziką.
Apimtis
Ką apima vertinimas
Dauguma pažeidimų vis dar prasideda nuo žmogaus: įtikinamo el. laiško, skambučio į pagalbos tarnybą ar slaptažodžio, pakartotinai naudoto nutekėjusioje svetainėje. Įvertiname, kaip jūsų darbuotojai ir procesai reaguoja į tokias situacijas, nieko nekaltindami, o rezultatus paverčiame aiškiu rizikos mažinimo planu.
Sukčiavimas el. paštu
Realistiškos kampanijos, matuojančios ne tik paspaudimus, bet ir pranešimus.
SMS ir pokalbių programėlės
Žinučių ir pokalbių programėlių scenarijai įmonės įrenginiuose.
Balso skambučiai
Skambučiai, tikrinantys, kaip darbuotojai patvirtina skambinančiojo tapatybę.
Pagalbos tarnyba ir MFA atkūrimas
Ar apsimetus kitu asmeniu galima pasiekti slaptažodžio ir MFA atkūrimą.
Vieša informacija
Ką bet kas gali sužinoti apie jūsų darbuotojus ir struktūrą internete.
Tiksliniai mokymai
Trumpi užsiėmimai komandoms, kurioms jų labiausiai reikia.
Nuo pradinio lygio iki tvarių įpročių
Atlikite vieną kartą pradiniam lygiui nustatyti arba kas ketvirtį, kad parodytumėte pažangą vadovybei ir auditoriams.
-
1
Susitarimas
Apimtį, kanalus ir ribas tvirtina vadovybė.
-
2
Viešos informacijos peržiūra
Vieša informacija, dėl kurios atakos atrodo patikimos.
-
3
Simuliacijos
Suderinti scenarijai pasirinktais kanalais.
-
4
Rizikos įvertinimas
Rezultatai pagal padalinius ir procesus.
-
5
Tobulinimas
Mokymai ir procesų pakeitimai, po to pakartotinis matavimas.
Ką gausite
- 01 Žmogiškosios rizikos įvertinimas pagal padalinius
- 02 Pranešimų dalis ir pranešimo laikas
- 03 Pagalbos tarnybos ir tapatybės tikrinimo radiniai
- 04 Viešos informacijos santrauka
- 05 Mokymų planas ir procesų pataisymai
Dažnai užduodami klausimai
Kuo tai skiriasi nuo raudonosios komandos testavimo?
Raudonoji komanda siekia vieno tikslo naudodama visus įmanomus metodus. Žmogiškosios rizikos vertinimas matuoja elgseną visoje organizacijoje ir stebi pažangą laikui bėgant.
Ar bus įvardyti konkretūs darbuotojai?
Ne. Rezultatai pateikiami pagal komandas, pareigas ar procesus. Tikslas yra tobulinti procesus ir mokymus, o ne kaltinti žmones.
Ar tai atitinka BDAR?
Taip. Tvarkome tik būtiniausius duomenis pagal rašytinę sutartį ir juos ištriname baigę darbus.
Susiję
Žiniatinklio programų skverbties testavimas
OWASP standartus atitinkantis rankinis ir automatinis žiniatinklio programų, API ir autentifikavimo testavimas.
Sužinoti daugiauTinklo ir infrastruktūros testavimas
Vidinio ir išorinio tinklo vertinimai, Active Directory ir debesijos perimetro peržiūros.
Sužinoti daugiauMobiliųjų programų saugumas
iOS ir Android testavimas pagal OWASP MASVS, įskaitant atvirkštinę inžineriją.
Sužinoti daugiau