Security Audit
Analizăm configurațiile, arhitectura și mecanismele de securitate pentru a identifica expunerile care nu provin din vulnerabilități software, ci din decizii de proiectare, procese sau configurări greșite.
Auditul de securitate — componentă a conformității NIS2
Directiva NIS2 impune organizațiilor implementarea politicilor de securitate a rețelelor și sistemelor informatice și evaluarea periodică a eficacității acestora. Un security audit furnizează dovezile tehnice necesare pentru demonstrarea conformității.
Ce analizăm în cadrul unui security audit
Audit infrastructură
Evaluăm configurația serverelor, firewall-urilor, switch-urilor și serviciilor expuse. Identificăm configurările care creează suprafață de atac inutilă sau permit acces neautorizat.
Audit Active Directory
Analizăm structura AD, politicile de grup, drepturile de acces și configurările de autentificare. Active Directory prost configurat este una dintre cele mai frecvente cauze ale breșelor interne.
Hardening sisteme de operare
Evaluăm configurația OS-urilor față de benchmark-urile CIS și DISA STIG. Identificăm serviciile inutile, permisiunile excesive și setările care cresc riscul de compromitere.
Audit politici și proceduri
Analizăm documentele de securitate existente — politici de acces, proceduri de incident response, backup și recuperare — și identificăm lacunele față de cerințele NIS2 și bunele practici.
Code Review (la cerere)
Revizuire manuală a codului sursă pentru identificarea vulnerabilităților introduse în faza de dezvoltare: injection, autentificare defectuoasă, gestionare incorectă a sesiunilor și datelor sensibile.
Analiză post-incident
În urma unui incident de securitate, analizăm vectorul de atac, amploarea compromiterii și măsurile necesare pentru prevenirea recurenței. Disponibil ca serviciu de urgență.
Ce includem în raportul de audit
Ce primiți la finalul auditului
Raport de audit complet
Documentarea tuturor constatărilor cu descriere tehnică, severitate, impact și recomandare de remediere. Structurat pentru a fi utilizat atât de echipa tehnică, cât și de management.
Matrice de conformitate NIS2
Maparea constatărilor față de cerințele Directivei NIS2 și legislației naționale — document utilizabil în relația cu autoritățile de reglementare.
Plan de remediere prioritizat
Recomandările sunt ordonate după impactul real și efortul de implementare — echipa IT primește un plan de acțiune realist, nu o listă exhaustivă imposibil de parcurs.
Suport în implementare
Rămânem disponibili după livrarea raportului pentru clarificări tehnice, validarea configurărilor remediate și răspuns la întrebările echipei IT.
Solicitați un audit al infrastructurii
Fiecare infrastructură are particularitățile ei. Într-o discuție preliminară definim perimetrul, obiectivele și metodologia — fără costuri și fără obligații.
Solicitați o evaluare gratuită