Kiedy warto wykonać skan?
Problemy, które pomagamy rozwiązać
Nie każda luka ma taki sam wpływ na firmę. Skanowanie podatności ma sens wtedy, gdy wynik zostanie przełożony na konkretne działania: aktualizacje, zmianę konfiguracji, ograniczenie dostępu lub świadomą akceptację ryzyka.
- Serwery i aplikacje nie były od dawna sprawdzane pod kątem znanych luk.
- Nie wiadomo, które systemy są wystawione do internetu i jakie usługi udostępniają.
- Aktualizacje są odkładane, bo firma obawia się przestojów.
- Konfiguracje systemów różnią się między serwerami i stanowiskami.
- Po audycie lub incydencie trzeba potwierdzić, co zostało poprawione.
Dopasowanie
Dla jakich firm jest ta usługa?
Firmy z serwerami
Sprawdzamy systemy Windows, Linux, usługi sieciowe i konfigurację zabezpieczeń.
Firmy z usługami online
Weryfikujemy ekspozycję publicznych adresów, portów i podstawowych ustawień.
Firmy przed audytem
Pomagamy zebrać obraz luk, priorytetów i wykonanych działań naprawczych.
Firmy po modernizacji
Sprawdzamy, czy nowe środowisko nie odziedziczyło starych błędów konfiguracji.
Zakres usługi
Co obejmuje skanowanie i utwardzanie?
Zakres skanu
Ustalamy, które zasoby mają być sprawdzone i w jakim trybie.
- adresy publiczne i wewnętrzne,
- serwery oraz wybrane usługi,
- okna testowe i ograniczenia.
Analiza wyników
Oddzielamy realne ryzyka od informacji, które nie wymagają pilnej reakcji.
- krytyczność podatności,
- ekspozycja systemu,
- wpływ na procesy firmy.
Utwardzanie
Wdrażamy zmiany ograniczające możliwość wykorzystania luk.
- aktualizacje i poprawki,
- wyłączenie zbędnych usług,
- zmiany konfiguracji i uprawnień.
Raport i kontrola
Przekazujemy wynik oraz plan dalszych działań.
- lista ryzyk i priorytetów,
- wykonane poprawki,
- zalecenia dla wyjątków.
Rezultat
Co otrzymasz?
- listę podatności i słabych konfiguracji w badanym zakresie,
- priorytety poprawek uwzględniające realne ryzyko,
- wdrożone lub zaplanowane działania utwardzające,
- informację o wyjątkach, których nie można od razu usunąć,
- raport przydatny dla administratorów i osób decyzyjnych.
Skanowanie traktujemy jako punkt startu do poprawy, a nie jako samodzielny dokument odkładany do archiwum.
Sposób pracy
Jak wygląda realizacja?
- Zakres. Ustalamy systemy, adresy, terminy i ograniczenia testu.
- Skan. Wykonujemy kontrolowane sprawdzenie usług i konfiguracji.
- Analiza. Oceniamy wyniki pod kątem ryzyka dla firmy.
- Plan. Ustalamy kolejność poprawek i wymagane okna serwisowe.
- Hardening. Wdrażamy uzgodnione poprawki lub rekomendacje.
- Weryfikacja. Sprawdzamy, czy najważniejsze ryzyka zostały ograniczone.
Standard pracy
Jak unikamy chaosu po skanie?
- Nie traktujemy automatycznego wyniku jako gotowej decyzji.
- Uwzględniamy wpływ poprawki na aplikacje i użytkowników.
- Wdrażamy zmiany etapami, szczególnie na systemach krytycznych.
- Dokumentujemy wyjątki i powód ich pozostawienia.
- Po poprawkach wykonujemy kontrolę, aby potwierdzić efekt.
Koszt
Od czego zależy cena?
Cena zależy od liczby adresów i systemów, rodzaju skanu, wymaganej analizy, zakresu utwardzania, liczby poprawek oraz konieczności pracy w oknach serwisowych.
FAQ
Najczęstsze pytania
Czy skanowanie jest testem penetracyjnym?
Nie. Skan podatności identyfikuje znane ryzyka i konfiguracje, a test penetracyjny próbuje je praktycznie wykorzystać w ustalonym zakresie.
Czy skan może zakłócić pracę systemów?
Może, dlatego zakres, intensywność i termin ustalamy przed rozpoczęciem.
Czy pomagacie wdrożyć poprawki?
Tak. Możemy przygotować plan i wdrożyć uzgodnione aktualizacje lub zmiany konfiguracji.
Czy dostanę raport dla zarządu?
Możemy przygotować część techniczną i krótkie podsumowanie priorytetów biznesowych.
Jak często wykonywać skan?
Regularnie oraz po większych zmianach, migracjach lub wystawieniu nowych usług do internetu.