Configurațiile greșite ale echipamentelor de rețea, serverelor și sistemelor de operare reprezintă una dintre cele mai frecvente cauze ale breșelor de securitate.
Evaluăm configurațiile sistemelor dumneavoastră comparativ cu standardele de securitate recunoscute internațional pentru identificarea punctelor slabe.
Efectuăm evaluări cuprinzatoare ale configurațiilor sistemelor, comparându-le cu standardele CIS Benchmarks și alte bune practici recunoscute.
Verificăm parametrii de securitate, politicile de autentificare, gestionarea patch-urilor, configurațiile de logging și auditare, și mecanismele de control al accesului.
Evaluam urmatoarele domenii:
Sisteme de operare (Windows, Linux, Unix): Verificarea hardening-ului sistemului, politicilor de parolă, configurației firewall local, serviciilor activate și patch management.
Echipamente de rețea (routere, switch-uri, firewall-uri): Evaluarea configurațiilor de securitate, ACL-uri, protocoale de management, autentificarea administrativă și logging.
Servere și servicii: Analiza configurațiilor serverelor web, bazelor de date, serverelor de email, precum și a altor servicii critice pentru identificarea setărilor nesigure.
Active Directory și infrastructură de identitate: Verificarea politicilor de grup, permisiunilor, delegării administrative și configurațiilor de autentificare.
Echipa noastră are experiență extinsă cu diverse referentiale de securitate precum CIS Benchmarks, NIST și DISA STIGs (Security Technical Implementation Guides).
Specialiștii noștri dețin certificări în administrarea și securizarea sistemelor, inclusiv CISSP, OSCP și certificări specifice celor mai cunoscute platforme IT (e.g. Microsoft, Linux, Cisco, etc.).