Skeny zranitelností

provádíme s důrazem na skutečná rizika tak, aby výsledky vedly ke konkrétním krokům a vyšší úrovni zabezpečení.

Interní

další

Největší přínos mají interní skeny ve chvíli, kdy roste infrastruktura, objeví se auditní nález nebo potřebujete získat přesnější přehled o tom, v jakém stavu je vnitřní prostředí. Právě uvnitř sítě často vznikají slabá místa, která nejsou na první pohled vidět, ale mohou výrazně usnadnit laterální pohyb útočníka nebo eskalaci oprávnění. Smyslem interního skenování je proto nejen nález zranitelností, ale i jejich správná prioritizace a návaznost na další kroky v nápravě.

Na začátku si vyjasníme rozsah interního skenování, technická omezení a kritická aktiva. Následně provedeme technickou kontrolu vybraných segmentů a vyhodnotíme nálezy podle jejich relevance a dopadu. Součástí je i doporučení, jak nápravu rozfázovat a kde dává smysl začít jako první. Výsledkem je interní sken zranitelností, který pomáhá řídit odstranění slabých míst a snižovat provozní i bezpečnostní riziko.

Externí

další

Tato varianta je důležitá zejména při migraci do cloudu, přípravě na penetrační testy nebo ve chvíli, kdy potřebujete průběžně ověřovat stav veřejně dostupné plochy. Význam má také v souvislosti s regulatorními požadavky, například u NIS2, kde je důležité mít přehled o tom, co je vystavené zvenku a v jakém je to stavu. Smyslem externího skenování je včas odhalit slabá místa na perimetru dříve, než se stanou reálným vstupním bodem útoku.

Nejprve si potvrdíme rozsah skenování, seznam veřejně dostupných systémů a případná provozní omezení. Potom provedeme technickou kontrolu externě exponovaných aktiv a vyhodnotíme nálezy podle jejich závažnosti a dopadu. Součástí je i doporučení, jak postupovat při odstraňování zranitelností a kde má smysl začít. Výsledkem je externí sken zranitelností, který pomáhá zpřesnit ochranu perimetru a lépe připravit další bezpečnostní kroky.

Penetrační testování

další

Pro více informací klikněte na nápis níže

detail služby

Seznamte se s týmem

Více o nás
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server
Ilustrace ke službě Alpha Server

FAQ

Jak často skenovat zranitelnosti?

Doporučujeme minimálně měsíčně pro interní systémy a častěji (ideálně průběžně) pro veřejně exponované služby. U kritických systémů má smysl kontinuální skenování.

Jaké nástroje pro skenování používáte?

Kombinujeme komerční řešení (např. Tenable, Qualys) s open source nástroji a vlastními skripty. Volba nástroje vždy odpovídá konkrétnímu cíli a typu skenu.

Co se skenem dál?

Nálezy validujeme, prioritizujeme podle rizika a přiřazujeme vlastníkům k nápravě. V reportu uvidíte trend zranitelností v čase, ne jen jednorázový snímek.

Kontaktujte nás

Děkujeme! Vaši zprávu jsme obdrželi!
Při odesílání formuláře došlo k chybě.

Odpovím Vám nejpozději  do 24 hodin Vaší od poptávky.

Poradíme vám a najdeme pro vás ideální řešení na míru.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565