Skanowanie podatności pomaga znaleźć znane luki i nieaktualne oprogramowanie w wybranych systemach firmy. Sprawdzamy wyniki narzędzia, wyjaśniamy znaczenie problemów i wskazujemy priorytety napraw.
Co obejmuje skanowanie podatności
- Uzgodnione adresy, hosty i usługi należące do firmy.
- Wersje oprogramowania i sygnały znanych podatności.
- Usługi dostępne z internetu i wybrane błędy konfiguracji.
- Weryfikacja ustaleń i zalecenia dalszych działań.
Jak przebiega współpraca
Przed rozpoczęciem potwierdzamy upoważnienie, zakres adresów, okno testów i kontakt awaryjny. Dobieramy intensywność kontroli do środowiska. Wyniki grupujemy według priorytetu i wyjaśniamy, które wymagają dodatkowego potwierdzenia.
Co otrzymasz
Otrzymujesz raport z zakresem badania, ustaleniami i ograniczeniami. Po usunięciu problemów można uzgodnić ponowną kontrolę wybranych punktów, aby sprawdzić skuteczność zmian.
Warunki i granice zakresu
Skan nie daje gwarancji wykrycia wszystkich słabości i nie jest równoważny pełnemu testowi penetracyjnemu. Nie obejmuje cudzych systemów bez upoważnienia ich właściciela.
Jak przygotować pierwszą rozmowę
Przygotuj listę systemów, ich właścicieli oraz informację, jak ich awaria wpłynęłaby na pracę firmy. Systemy wrażliwe na obciążenie należy wskazać przed rozpoczęciem prac.
Ustalmy zakres skanowania. Jeśli potrzebujesz również cyklicznej kontroli zabezpieczeń, sprawdź zakres CyberOpieki.
Co zrobić z wykrytymi problemami
Najpierw ustalamy, które sygnały są potwierdzone, które wymagają sprawdzenia i jakie znaczenie ma dany system. Następnie wskazujemy osoby odpowiedzialne za poprawki i planujemy kontrolę po zmianach. O wyniku decyduje usunięcie przyczyny, a nie samo wygenerowanie raportu.
Jeśli trzeba zweryfikować konkretny scenariusz wykorzystania słabości, rozważ test penetracyjny. Gdy brakuje obrazu zabezpieczeń i odpowiedzialności, właściwszym początkiem może być audyt cyberbezpieczeństwa.
Najczęstsze pytania
Czy samo skanowanie usuwa podatności?
Nie. Wynik służy do przygotowania napraw. Wdrożenie aktualizacji i zmian konfiguracji uzgadniamy jako odrębny etap.