Vprašanja

Vse, kar ljudje vprašajo pred začetkom.

Če vašega vprašanja ni tukaj, nam pišite preko kontaktnega obrazca.

01Za začetek

Ne, in prav v tem je bistvo. Pregled se izvede sam, poročilo pa je napisano tako, da ga lahko predate tistemu, ki skrbi za vaš IT. Vsaka najdba pove, kaj je narobe, zakaj je pomembno in kateri konkreten ukrep jo zapre. Če vaš IT skrbnik zna slediti navodilom za popravek, zna slediti tudi temu.

Običajno isti dan. Registrirate se, zaženete agenta na napravi in tehnično poročilo nastane samodejno, ko se pregled zaključi.

Ne. To je strukturiran pregled ranljivosti s prioritizacijo tveganj: sistematično preverjanje in analiza. Penetracijski test je ločena storitev, ki jo lahko opravimo po dogovoru.

Poročila so še vedno berljiva, izvršno poročilo pa je napisano za nekoga, ki ne dela v IT. Za samo odpravo boste potrebovali nekoga tehničnega, bodisi v ekipi bodisi pri ponudniku, ki skrbi za vaše sisteme. Če želite, da najdbe pregledamo skupaj, nam povejte in to uredimo kot svetovalno srečanje.

Ne, in tega ne bomo trdili nikoli. Nastala dokumentacija, ki neposredno naslavlja zahteve člena 21 o obvladovanju tveganj, je resničen in uporaben del slike. Vendar skladnost zahteva tudi organizacijske ukrepe, ki jih noben, še tako podroben pregled, ne more nadomestiti.

02Agent in pregled

Ne bere vaših datotek, pošte ali podatkovnih baz. Pogleda stanje naprave: katere storitve poslušajo, kateri popravki in paketi so nameščeni, kako sta nastavljena šifriranje in oddaljeni dostop, kako je konfiguriran operacijski sistem. Agent s portalom komunicira samo najdbe, nikoli vaše vsebine.

Ne. Agent je minimalističen in opravi svoje delo ob običajni uporabi sistema. Sistem lahko normalno dela naprej, medtem ko poteka pregled.

Danes Windows in Linux, na delovnih postajah in strežnikih. macOS je v razvoju. Spletne strani in storitve, izpostavljene internetu, pokriva zunanji pregled v paketih Rast in Preboj.

Namesti ga tisti, ki upravlja napravo, enako kot katerokoli drugo programsko opremo. Potrebuje toliko dostopa, da lahko prebere stanje sistema, o katerem poroča. Agent ne odpre ali omogoča kanala za upravljanje na daljavo.

Agent opravi interni pregled ranljivosti, torej ranljivosti, ki bi jih izkoristil napadalec, če bi bil del vaše mreže. Zunanji pregled pa poskuša najti ranljivosti, ki jih vidi tudi potencialni napadalec, ko želi pridobiti dostop do vaše mreže. Zunanji pregled je vključen v paketih Rast in Preboj.

Agenta lahko kadarkoli odstranite iz vašega sistema. Če zaprete račun, lahko zahtevate tudi izbris najdb, ki jih za vas hranimo.

03Poročila in najdbe

To so prioritetni razredi, ne oznake resnosti. Najdba pade v razred glede na to, kako verjetno bo v praksi uporabljena proti vam, kar vključuje tudi podatek, ali je ranljivost znano aktivno izkoriščana, in ne le, kako huda bi bila v teoriji. P0 je prioriteta, ki jo morate nasloviti takoj. P3 je priporočeno nasloviti v doglednem času.

Pregledate znova. Ponovni pregled se primerja s prejšnjim in pokaže, katere ranljivosti več niso prisotne in katere so prisotne na novo. Tako dokažete, da se je delo obrestovalo, namesto da to zgolj predvidevate.

Izberete sami. Poročila so na voljo v portalu, po e-pošti pa jih lahko prejmejo ljudje, ki jih določite, tako da tehnično poročilo pride do tistega, ki popravlja, izvršno pa do tistega, ki odloča. Seznam lahko kadarkoli spremenite.

To je dober mesec in poročilo to tudi zapiše, skupaj z dokazi. Prav tako jasno pove, katerih preverjanj na napravi ni bilo mogoče izvesti, zato delen pregled nikoli ne izgleda kot čist.

04Paketi in omejitve

Ena naprava ali ena spletna stran. Prenosnik je naprava, strežnik je naprava, spletna stran v zunanjem pregledu je naprava. Paket določa, koliko jih imate lahko in kako pogosto se vsaka lahko pregleda.

Povejte nam in vas premaknemo višje ali pripravimo paket Preboj po vašem dejanskem obsegu. Nič se ne pokvari tiho: portal sproti prikazuje vašo porabo glede na omejitev.

Da, in večina naj tako tudi začne. Začnite z napravami, ki bi ob vdoru najbolj bolele, poglejte, kaj pove prvo poročilo, in nato razširite obseg, ko veste, s čim imate opravka.