OFERTA » BEZPIECZEŃSTWO
Audyty bezpieczeństwa
Efektywne zapewnienie bezpiecznego systemu informatycznego to przede wszystkim wykonywanie systematycznych oraz specjalistycznych badań w celu doskonalenia poszczególnych struktur środowiska IT. Zmiany zachodzące w systemie informatycznym bardzo często powodowane są nieświadomymi działaniami człowieka poprzez nieprzestrzeganie swoistych procedur będących newralgicznym punktem dla firmy. Dlatego też tak ważną rolę odgrywają audyty bezpieczeństwa teleinformatycznego, które skutecznie rozpoznają zagrożenia wpływające na wszystkie procesy biznesowe każdego przedsiębiorstwa i starają się je wyeliminować w celu zapewnienia prawidłowego działania organizacji.
Diagnostyka bezpieczeństwa sieci skupia się z jednej strony na infrastrukturze sieciowej takiej jak serwery i firewalle, które są analizowane pod kątem reguł kontroli dostępu oraz na analizie od strony systemu operacyjnego i aplikacji. W ramach audytu bezpieczeństwa sieci, inwentaryzacji poddawany jest również stopień zabezpieczenia routerów przed niepowołanym dostępem, zarówno od strony dostępu do konsoli, jak i systemów zarządzania (SNMP), oraz innych uruchomionych usług.
W ramach audytu sprawdzane są takie elementy systemu operacyjnego i aplikacji, jak:
- zabezpieczenia przeglądarek internetowych
- poziom patchy systemu operacyjnego
- konfigurację modemu
- zabezpieczenia systemu plików
- uprawnienia użytkowników
- uprawnienia grup
- zabezpieczenia serwerów pocztowych
- parametry wykorzystywanych protokołów
- obecność tylnych wejść ('backdoors')
- dostęp do usługi FTP
- zabezpieczenia systemu NFS
- możliwość ataku wykorzystującego przepełnienie bufora
- ustawienia crontab
- zabezpieczenia systemu NIS
- zabezpieczenia systemu haseł
- zabezpieczenia serwera poczty
- zabezpieczenia systemu RC
- ustawienia parametrów powłoki
Powyższy protokół zawiera m.in.:
- listę błędów i niezgodności
- adnotacje audytora uzasadniające powyższe uwagi
- metodę rozwiązania problemów
- instrukcje zapewniające podniesienie poziomu bezpieczeństwa przedmiotu audytu




