Аудит информационной безопасности и защита IT-периметра
Проводим глубокий аудит корпоративной IT-безопасности: от внешнего сканирования сетевого периметра и поиска уязвимостей до ревизии прав доступа в Active Directory, 1С и проверки устойчивости к вирусам-вымогателям.
Расчет стоимости проекта
Оставьте контакты — менеджер свяжется с вами, уточнит детали и подготовит смету.
Что вы получаете в рамках услуги
Никаких размытых обещаний. Каждая задача сопровождается измеримым артефактом, проектной документацией и гарантией стабильности.
Сканирование внешних IP-адресов и сервисов
Выявляем открытые опасные порты (RDP, SMB, базы данных), устаревшие версии VPN-шлюзов и сервисов, доступных из интернета, через которые злоумышленники могут проникнуть в сеть.
Ревизия прав пользователей и учетных записей
Анализируем Active Directory, базы 1С и почтовые серверы. Находим «мертвые души» (уволенных сотрудников с активными паролями), избыточные права администратора и слабые пароли.
Пошаговая дорожная карта устранения уязвимостей
Выдаем не просто отчет со сложными техническими терминами, а четкий план действий для руководства: какие 3 критические дыры закрыть немедленно, а какие исправить планово.
Пошаговый план реализации проекта
Стандартизированный инженерный подход: от первичного аудита до подписания закрывающих документов и передачи документации.
Подписание NDA и определение скоупа
Фиксируем границы аудита, перечень белых IP-адресов, критических серверов и баз данных.
Инструментальное сканирование и разведка
Сбор данных о версиях ПО, сетевых службах, проверка конфигураций файрволов и контроллеров домена.
Ручная верификация и анализ рисков
Проверка ложных срабатываний, оценка реального бизнес-ущерба при реализации каждой уязвимости.
Презентация отчета и помощь во внедрении
Защита отчета перед генеральным директором и передача технических инструкций системным администраторам.
Часто задаваемые вопросы по услуге
Ответы на ключевые практические вопросы о сроках, гарантиях и специфике реализации проектов.
01Может ли аудит безопасности нарушить работу компании?
Все сканирования проводятся в пассивном и щадящем режиме по согласованному графику (при необходимости — в нерабочие часы), что полностью исключает падение боевых сервисов.
02Чем ваш аудит отличается от простого запуска антивируса?
Антивирус видит только известные сигнатуры на одном компьютере. Наш аудит оценивает всю архитектуру целиком: открытые порты роутеров, права доступа в базах, политику бэкапов и человеческий фактор.
03Поможете ли вы исправить найденные проблемы?
Да, наши инженеры могут сразу взять на себя реализацию всех выданных рекомендаций в рамках разового проекта или постоянного IT-аутсорсинга.