Opsætning
Scanneren installeres, og zoner, tidsplan og legitimationsoplysninger til dybdescanning konfigureres.
Den første scanning giver hundredvis af fund, og ofte ender det der: rapporten havner i en mappe. Værdien ligger ikke i selve scanningen, men i det, der sker bagefter, altså hvilke fund der bliver rettet, og i hvilken rækkefølge.
Vi installerer ikke bare et værktøj, men en arbejdscyklus: scan, vurder, ret, scan igen.
Scanneren installeres, og zoner, tidsplan og legitimationsoplysninger til dybdescanning konfigureres.
Hvad der er synligt fra internettet: websites, mailserver, VPN og firewall. Det scannes oftere end det interne.
Servere, pc'er, netudstyr, printere og databaser.
Vi kombinerer CVSS-score med lister over sårbarheder, der aktivt udnyttes, og med hvor udsat systemet er hos jer.
Opgaver med ansvarlig og frist og en ny scanning efter udbedring.
Falder antallet af fund, hvilke har været åbne længst, og hvor sidder flaskehalsen.
Den første cyklus tager to til tre uger. Derefter kører processen efter tidsplanen.
Første scanning giver udgangspunktet. Det ser som regel skræmmende ud, og det er helt normalt.
Støj skilles fra det vigtige: det samme fund på en isoleret server og på en offentlig server er to forskellige historier.
Vi lukker i prioriteret rækkefølge, begyndende med det, der vender mod internettet, og de kritiske systemer.
Planlagte scanninger og opfølgning. Nye sårbarheder kommer til hver måned.
Det rigtige nøgletal er ikke antallet af fund, men tiden til de farlige er lukket. Nul sårbarheder er hverken muligt eller nødvendigt. Det vigtige er, at det kritiske og internetvendte lukkes på få dage, og at resten ikke hober sig op. Det tal er værd at vise ledelsen, og det dokumenterer samtidig jeres sårbarhedshåndtering efter NIS2.
Jeres egne IT-folk eller os under en driftsaftale. Det afgørende er, at hver opgave har en navngiven ansvarlig og en frist. En rapport uden ansvarlige fører ingen steder hen.
En scanner finder kendte fejl. En manuel penetrationstest finder logiske fejl og kombinationer, som automatikken overser. For webshops og kundeportaler giver det mening med en årlig manuel test oven i scanningen.
Ikke med omhyggelig opsætning. Aggressive tests kan få gammelt udstyr til at gå ned, så produktion scannes skånsomt, og tungere tests køres i et aftalt vindue.
Eksternt mindst ugentligt, internt mindst månedligt. Efter større ændringer, eller når CFCS eller en leverandør udsender en kritisk advarsel, kører vi en ekstra scanning.
Fortæl os om jeres infrastruktur. Vi laver en første scanning og viser, hvad der bør lukkes først.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.