Zjistěte, kde jste zranitelní, dřív než někdo jiný
Prověříme web, e-shop, aplikace i firemní přístupy, najdeme slabá místa a opravíme je. Zajistíme zálohy, které jdou skutečně obnovit, připravíme vás na povinnosti podle NIS2 a nového zákona o kybernetické bezpečnosti a nastavíme automatizované testování, aby se chyby odhalily dřív, než je uvidí zákazník.
Bezpečnost a kvalita od auditu po provoz
Bezpečnostní audit webu a aplikací
Kontrola zabezpečení webu, e-shopu, API a přístupů podle osvědčených postupů (OWASP). Výstupem je přehled rizik seřazený podle závažnosti a plán oprav.
Penetrační testování
Řízený pokus o průnik do aplikace nebo infrastruktury. Zjistíte, co by útočník skutečně dokázal, a dostanete důkazy i doporučení.
Zálohy a obnova
Nastavíme zálohování dat a systémů a pravidelně ověřujeme, že se z nich dá obnovit. Záloha, která nikdy nebyla obnovená, není záloha.
NIS2 a zákon o kybernetické bezpečnosti
Posoudíme, zda se na vás nová pravidla vztahují, a připravíme registraci, analýzu rizik, bezpečnostní opatření a dokumentaci.
Zabezpečení přístupů a provozu
Vícefaktorové ověření, správa oprávnění, oddělení prostředí, šifrování, monitoring a reakce na incidenty.
Automatizované a zátěžové testování
Testy, které běží při každé změně kódu, a zátěžové testy, které ukážou, co systém vydrží. Chyby se najdou dřív, než je uvidí zákazník.
Od přehledu rizik k bezpečnému provozu
Úvodní rozhovor
Co provozujete, s jakými daty pracujete a co by vás bolelo nejvíc. Z toho vyplyne rozsah.
Audit nebo test
Projdeme systémy, přístupy a procesy. Výsledkem je seznam nálezů s prioritami a odhadem pracnosti oprav.
Opravy a opatření
Nálezy odstraníme my nebo váš tým, nastavíme zálohy, přístupy a monitoring.
Průběžný dohled
Pravidelné kontroly, testy obnovy a aktualizace. Bezpečnost není jednorázový projekt.
Témata, ve kterých se pohybujeme
Na co se nejčastěji ptáte
Koho se týká NIS2?
Firem a organizací ve vymezených odvětvích (například energetika, doprava, zdravotnictví, digitální služby, výroba vybraných produktů) od střední velikosti výše, a dále subjektů, které určí přímo zákon. V Česku pravidla zavádí nový zákon o kybernetické bezpečnosti a dohlíží NÚKIB. Zda se týká právě vás, posoudíme v úvodní konzultaci.
Co je penetrační test a jak se liší od auditu?
Audit prochází nastavení, kód a procesy a hledá slabá místa systematicky. Penetrační test se pokouší slabá místa skutečně zneužít, jako by to dělal útočník. Obojí dává smysl, audit obvykle jako první krok.
Jak dlouho bezpečnostní audit trvá?
U běžného webu nebo e-shopu řádově dny, u rozsáhlejších systémů týdny. Rozsah a termín dostanete po úvodním rozhovoru.
Potřebuje malá firma penetrační testy?
Pokud web nebo aplikace pracuje s osobními údaji, platbami nebo je na ní závislý provoz firmy, ano. U jednoduchých prezentačních webů obvykle stačí audit a správně nastavené zálohy a přístupy.
Řešíte i testování kvality aplikací?
Ano. Nastavíme automatizované testy, které běží při každé změně, a zátěžové testy před spuštěním kampaní nebo sezóny. Hodí se i pro aplikace, které jsme nevyvíjeli my.
Než se rozhodnete
Bezpečnostní audit webu a penetrační testy: co obsahují a kdy je potřebujete
Co kontroluje bezpečnostní audit webu a aplikace, čím se liší penetrační test, jaké chyby se nacházejí nejčastěji a jak vypadá použitelný výstup.
Bezpečnost a testováníNIS2 a nový zákon o kybernetické bezpečnosti: koho se týká a co udělat jako první
Co přináší směrnice NIS2 a nový český zákon o kybernetické bezpečnosti, které firmy spadají pod regulaci, jaké povinnosti vznikají a kterými kroky začít.
Bezpečnost a testováníTestování aplikací: automatické testy, zátěžové testy a kdy se vyplatí
Jaké druhy testování softwaru existují, co přinášejí automatické testy při každé změně, kdy dělat zátěžové testy a jak začít u aplikace bez testů.
Zjistěte, kde jste zranitelní
Bezpečnostní audit, penetrační testy, zálohy a příprava na NIS2. Začínáme krátkou konzultací a přehledem rizik.