Inventar complet de active IT
Hardware, software, conturi privilegiate, accese externe, integrări terțe, certificate, domenii. Ce nu cunoaștem nu putem proteja — pornim de aici.
Audit securitate
O listă lungă cu 200 de vulnerabilități nu te ajută — îți dă o scuză să nu faci nimic. Auditul nostru livrează cinci lucruri care contează acum, plan concret de remediere și rapoarte tehnice separate pentru cei care vor să intre adânc. Risc real, nu spaimă vândută.
Pentru cine
Ce livrăm
Hardware, software, conturi privilegiate, accese externe, integrări terțe, certificate, domenii. Ce nu cunoaștem nu putem proteja — pornim de aici.
Tool-uri standard (Nessus, OpenVAS, custom) plus verificări manuale pentru fals pozitive. Nu îți dăm raportul brut al unui scanner — îl validăm noi.
Tentativă reală de pătrundere din afară (rețea publică, web app, email phishing simulat) și din interior (acces lateral). Doar în limitele autorizate de tine, înregistrat și controlat.
Firewall, AD, MFA, drepturi share-uri, backup, rețele wireless, dispozitive mobile. Verificăm ce e bine făcut și ce e improvizat.
Două documente separate: unul de 5–10 pagini pe care îl citește board-ul, altul de 50–150 pagini cu detalii pe care le citește IT-ul tău și echipa noastră de remediere.
Cinci lucruri urgente, zece importante, restul ne-critice — fiecare cu efort estimat și impact. Tu decizi unde aloci buget.
Cum lucrăm
Definim împreună exact ce intră în audit (rețele, sisteme, aplicații), ce nu intră, când rulăm testele active. Semnezi autorizarea — fără ea nu atingem nimic.
Ce informații despre tine sunt deja publice (DNS, certificat, social media, lista angajaților LinkedIn). Atacatorul începe de aici — și noi la fel.
Identificăm vulnerabilitățile, apoi încercăm să le exploatăm cu prudență. Documentăm fiecare pas, înregistrăm dovezi, oprim înainte să generăm impact operațional.
Două săptămâni de la finalizarea testelor primești raportul. Discuție live cu board-ul și echipa IT pentru a clarifica fiecare punct.
Putem implementa direct remedierile sau te ghidăm pe IT-ul tău. La final, re-test pentru a confirma că vulnerabilitățile sunt închise.
Fapte
Întrebări frecvente
Scan-ul automat livrează 1.500 de "vulnerabilități" din care 1.200 sunt fals pozitive sau irelevante pentru contextul tău. Auditul serios validează manual fiecare descoperire, înțelege contextul tău de business, prioritizează după impact real și livrează un plan de acțiune. Diferența între "raport CSV inutilizabil" și "5 lucruri pe care le facem săptămâna asta".
Da, dar trebuie să fii realist: nu am întâlnit niciodată o infrastructură fără vulnerabilități semnificative. Garanția e o demonstrație de încredere, nu o portiță să nu plătești. Definim împreună, înainte de start, ce înseamnă "vulnerabilitate semnificativă" — clar, fără ambiguitate.
În cea mai mare parte da. Scan-urile pasive și majoritatea testelor active rulează fără impact. Pentru testele care pot afecta (ex. DoS controlat, exploit care ar putea crash-ui un serviciu), planificăm fereastră de mentenanță cu acordul tău, sau rulăm pe un mediu de pre-producție identic.
Echipa noastră include profesioniști cu CEH, OSCP, CISSP, plus experiență practică pe mii de incidente reale gestionate prin SCIT Technology. La cerere îți trimitem CV-uri ale celor implicați direct în audit-ul tău.
Probabil nu — riscul e disproporționat de mare la firmele mici, pentru că IT-ul e mai puțin matur. Avem un format "audit fast" pentru sub 25 de stații, scope redus, durată 1–2 săptămâni. Sună-ne să discutăm dacă merită.
NDA semnată înainte de orice activitate, raportul livrat cu PGP encryption, datele sensibile (parole găsite, vulnerabilități nepatch-ate) păstrate separat și șterse 90 de zile după predare. Tu decizi ce rămâne arhivat la noi pentru re-test.
Programează un apel sau trimite-ne detaliile printr-un formular. Răspundem în maxim 24 de ore.