שירותים /  Testing

הערכת אבטחה (ענן ו-On-prem)

הערכת אבטחה בנקודת זמן של כל הסביבה שלכם, ענן ו-On-prem, וכלי האבטחה שאמורים להגן עליה.

הבעיה

אתם מפעילים חשבונות ענן, רשת מקומית עם Active Directory ושרתים, מערך Endpoints ו-Security Stack שנקנה לאורך השנים. מה שאין לכם הוא מבט יחיד וכן על היכן הסיכון האמיתי: מה חשוף, מה מוגדר בטעות, והאם הכלים שאתם משלמים עליהם באמת מגנים על משהו. צד ה-On-prem בפרט מעולם לא הוערך כמכלול.

השיטה.

01

התאמת ההיקף של שתי הסביבות וה-Security Stack

אנחנו ממפים מה בהיקף: חשבונות ענן, מנויים ואזורים; הרשת המקומית, ה-Active Directory או דומיין הזהויות, השרתים וה-Endpoints; וכלי האבטחה שאמורים להגן עליהם (EDR, firewalls, WAF, אבטחת דואר, ספק זהויות, גיבוי). אי אפשר להעריך את מה שלא נמנה, והחלקים הנשכחים הם היכן שהסיכון מסתתר.

02

הערכת סביבת הענן

זהות ונתיבי הרשאה, חשיפה לאינטרנט, כיסוי תיעוד וניטור, הצפנה, ותצורה מול קו בסיס אבטחה מוקשח. כל ממצא קשור למשאב המדויק ומדורג לפי למה תוקף יכול להגיע.

03

הערכת סביבת ה-On-prem

חשיפה חיצונית ופנימית, הפרדת רשת וסיכון רשת שטוחה, Active Directory ונתיבי הסלמת הרשאות, הקשחת שרתים ו-Endpoints, מצב עדכונים, ושירותים פנימיים חשופים. זו השכבה שכלים ענניים-בלבד לעולם אינם רואים, והיא היכן שתנועה רוחבית קורית ברגע שתוקף בפנים.

04

בחינה האם כלי האבטחה באמת מגנים

לכל בקרה שכבר יש לכם, אנחנו בודקים כיסוי, מצב מדיניות, כיוונון והחרגות: EDR שרץ בניטור בלבד, WAF שמעולם לא כוונן מעבר לברירת המחדל, ספק זהויות ללא גישה מותנית, גיבוי שמעולם לא שוחזר. בעלות על כלי אינה זהה להיות מוגן על ידו.

05

דירוג לפי סיכון אבטחה אמיתי, ומיפוי לציות

ממצאים מדורגים לפי יכולת ניצול והיקף השפעה, לא לפי ציון חומרה של כלי, וכל אחד ממופה לחובת הציות שהוא גם נוגע בה. אתם מקבלים דוח אחד ש-CISO יכול לפעול לפיו ומבקר יכול לקבל.

הערכה בנקודת זמן מיושנת ברגע שהיא נמסרת. בתוך ה-ROC הממצאים הופכים לפריטים נעקבים עם אחראים ותאריכים, ואותן בדיקות רצות מחדש ברציפות כך שבעיה שתוקנה ונפתחת מחדש נתפסת. הערכת החשיפה ללא עלות היא טעימה של שירות זה.

במה זה שונה מבדיקת חדירה?

בדיקת חדירה מנצלת באופן פעיל מטרה מוגדרת כדי להוכיח מה תוקף יכול היה להשיג. הערכת אבטחה רחבה יותר: היא סוקרת תצורה, חשיפה, זהות ואפקטיביות בקרות על פני כל הסביבה שלכם, ענן ו-On-prem, וכלי האבטחה שבתוכה. השניים משלימים. ההערכה אומרת לכם היכן הסיכון; בדיקת החדירה מוכיחה נתיב ספציפי דרכו.

במה זה שונה ממצב אבטחת ענן?

מצב אבטחת ענן הוא הערכה עמוקה ורציפה של תצורת ענן באופן ספציפי. הערכת האבטחה הזו רחבה יותר ובנקודת זמן: היא מכסה את סביבת ה-On-prem (רשת, Active Directory, שרתים, Endpoints) ואת אפקטיביות כלי האבטחה שלכם כמו גם את הענן, ומייצרת מבט יחיד מדורג-סיכון על כל זה.

האם אתם מעריכים סביבות On-prem, לא רק ענן?

כן. סביבת ה-On-prem (הפרדת רשת פנימית, Active Directory ונתיבי הרשאה, הקשחת שרתים ו-Endpoints, מצב עדכונים, שירותים פנימיים חשופים) מוערכת במלואה. זו השכבה שהכי לעיתים קרובות נשארת לא-נבחנת, והשכבה שבה חדירה הופכת לפריצה.

גלו כמה רחוק סטיתם.

הערכת חשיפה ללא עלות. אנחנו מתחברים למה שכבר יש לכם, ומראים לכם את מה שה-Dashboards שלכם לא מראים.

ללא התחייבות. תוצאות תוך 10 ימי עסקים.