İstiqamətlər
Həm sındırılmadan əvvəl, həm də sonra məşğul oluruq
Qorunma auditi, hücumlardan qorunma, ehtiyat nüsxələmə, 24/7 monitorinq, insidentdən sonra bərpa. Təhlükəsizlik bir proqramın quraşdırılması yox, daim qorunan vəziyyətdir.
[ 01 ]
Auditdə
Auditdə nəyi yoxlayırıq
Parollar və girişlər necə saxlanılır
Server itirilsə nə olacaq
Baza sızsa, məlumatları kim görəcək
[ 02 ]
Birdəfəlik iş deyil
Təhlükəsizlik quraşdırma yox, vəziyyətdir
Audit bu gün harada həssas olduğunuzu göstərir. Monitorinq sabah yaranacaq olanı tutur: yeni zəifliklər, şübhəli trafik, parol seçmə cəhdləri. İkincisi olmadan birincisi bir aya köhnəlir.
Hesabatdakı boşluqlar bağlandı
birdəfəlik
Nəzarət və xəbərdarlıqlar
daimi
İnsident üçün reqlament
insidentdən əvvəl
[ 03 ]
Nələr daxildir
Qorunmanın beş hissəsi
Bəndə klikləyin — o dərhal sorğuya əlavə olunacaq
[ 04 ]
Necə işləyirik
İş necə gedir
Audit və prioritetlər
Girişlər harada saxlanılır, server itirilsə nə olacaq, məlumatları kim görür. Boşluqların vaciblik üzrə siyahısı.
Kritik olanı bağlayırıq
Əvvəlcə ilk növbədə istismar olunanlar: girişlər, yeniləmələr, konfiqurasiya.
Bekaplar və monitorinq
Bərpa yoxlaması ilə ehtiyat nüsxələmə, trafikin və giriş cəhdlərinin monitorinqi.
İnsident üçün reqlament
Sızma və ya hücum zamanı kim nə edir, gecə kimi oyatmalı, necə geri qayıtmalı.
[ 05 ]
Texnologiyalar və sizdən nə lazımdır
Texnologiyalar və sizdən nə lazımdır
Texnologiyalar
- WAF və DDoS-dan qorunma
- Yoxlamalı ehtiyat nüsxələmə
- 24/7 monitorinq və xəbərdarlıqlar
- Girişlərin və yeniləmələrin idarəsi
- Loglar və insidentlərin təhlili
- Hostinq bizim və ya sizin tərəfinizdə
Sizdən nə lazımdır
- İlk növbədə nəyi qoruyuruq
- Serverlərə və hostinqə giriş varmı
- İnsident gecə baş verərsə, kimi oyatmalı
- Hüquqşünasınızın məlumatların saxlanmasına dair tələbləri
- Audit hesabatı üzrə ___ iş günü ərzində rəy
[ 06 ]
Qiyməti nə qədərdir
Təhlükəsizliyin qiyməti nə qədərdir
ən azı
audit üçün
Audit daimi qorunmadan ayrıca hesablanır. Monitorinq və dəstəyin dəyəri nəyi və hansı kritiklik dərəcəsi ilə qoruduğumuzdan asılıdır.
Smeta alınMəbləğə daxildir
Qorunma auditi və prioritetlər siyahısı
Kritik zəifliklərin bağlanması
Ehtiyat nüsxələmənin qurulması
Hücumlardan baza qorunma
İnsident üçün reqlament
Ayrıca hesablanır
24/7 monitorinq — ayda ___-dan
Artıq baş vermiş insidentdən sonra bərpa
Pentest və yük testləri
Mürəkkəb uyğunluq tələbləri (PCI DSS və s.)
Hesabatdan artıq infrastruktur düzəlişləri
Smetanı işə başlamazdan əvvəl təsbit edirik. Audit və daimi qorunma ayrı sətirlərdir: ikincisi olmadan birincisi bir aya köhnəlir.
Əlaqəli istiqamətlər