Security Audit

Analizăm configurațiile, arhitectura și mecanismele de securitate pentru a identifica expunerile care nu provin din vulnerabilități software, ci din decizii de proiectare, procese sau configurări greșite.

Auditul de securitate — componentă a conformității NIS2

Directiva NIS2 impune organizațiilor implementarea politicilor de securitate a rețelelor și sistemelor informatice și evaluarea periodică a eficacității acestora. Un security audit furnizează dovezile tehnice necesare pentru demonstrarea conformității.

Solicitați un audit

Ce analizăm în cadrul unui security audit

Audit infrastructură

Evaluăm configurația serverelor, firewall-urilor, switch-urilor și serviciilor expuse. Identificăm configurările care creează suprafață de atac inutilă sau permit acces neautorizat.

Audit Active Directory

Analizăm structura AD, politicile de grup, drepturile de acces și configurările de autentificare. Active Directory prost configurat este una dintre cele mai frecvente cauze ale breșelor interne.

Hardening sisteme de operare

Evaluăm configurația OS-urilor față de benchmark-urile CIS și DISA STIG. Identificăm serviciile inutile, permisiunile excesive și setările care cresc riscul de compromitere.

Audit politici și proceduri

Analizăm documentele de securitate existente — politici de acces, proceduri de incident response, backup și recuperare — și identificăm lacunele față de cerințele NIS2 și bunele practici.

Code Review (la cerere)

Revizuire manuală a codului sursă pentru identificarea vulnerabilităților introduse în faza de dezvoltare: injection, autentificare defectuoasă, gestionare incorectă a sesiunilor și datelor sensibile.

Analiză post-incident

În urma unui incident de securitate, analizăm vectorul de atac, amploarea compromiterii și măsurile necesare pentru prevenirea recurenței. Disponibil ca serviciu de urgență.

Ce includem în raportul de audit

Configurații servere și servicii
Firewall-uri și reguli de acces
Active Directory și GPO
Politici de parole și autentificare
Gestionarea accesului privilegiat
Configurații VPN și acces remote
Politici de backup și recuperare
Proceduri de incident response
Conformitate NIS2 și GDPR

Ce primiți la finalul auditului

Raport de audit complet

Documentarea tuturor constatărilor cu descriere tehnică, severitate, impact și recomandare de remediere. Structurat pentru a fi utilizat atât de echipa tehnică, cât și de management.

Matrice de conformitate NIS2

Maparea constatărilor față de cerințele Directivei NIS2 și legislației naționale — document utilizabil în relația cu autoritățile de reglementare.

Plan de remediere prioritizat

Recomandările sunt ordonate după impactul real și efortul de implementare — echipa IT primește un plan de acțiune realist, nu o listă exhaustivă imposibil de parcurs.

Suport în implementare

Rămânem disponibili după livrarea raportului pentru clarificări tehnice, validarea configurărilor remediate și răspuns la întrebările echipei IT.

Solicitați un audit al infrastructurii

Fiecare infrastructură are particularitățile ei. Într-o discuție preliminară definim perimetrul, obiectivele și metodologia — fără costuri și fără obligații.

Solicitați o evaluare gratuită