Kibervédelem

Cyber

Sérülékenységvizsgálat és sérülékenységi teszt weboldalakon, hálózatokon, szoftvereken, rendszereken

A sérülékenységvizsgálat és penetrációs teszt szolgáltatásunkkal fényt derítünk azon sebezhetőségekre, amiknek kihasználásával a támadók manuális vagy automatizált módszerekkel átvehetik az irányítást ügyfeleink hálózatai, rendszerei és szoftverei felett.

Miért fontos a rendszeres ellenőrzés?

Az elmúlt néhány évben az online weboldalak, a szolgáltatások és a hálózati infrastruktúrák ellen irányuló támadások száma megsokszorozódott. Jelenleg már olyan eszközök állnak az elkövetők rendelkezésére, amikkel a támadások a potenciális áldozatok válogatása nélkül tömegesen, automatizáltan is elvégezhetőek, így egy néhány fős kisvállalkozás és egy multinacioális vállalat egyaránt célpontnak tekinthető.
Az adatok védelmének garantálása ráadásul nemcsak a jó hírnév megóvása miatt fontos, hanem a törvényi előírásoknak való megfelelőség miatt is. A személyes adatok védelméért az adatkezelőknek és az üzemeltetőknek felelősséget kell vállalniuk. Kiberbiztonsági incidens esetén a védelmi intézkedések hiányosságai hatósági úton kerülnek kivizsgálásra és szankcionálva – amit a 2018-ban bevezetésre kerülő Általános Adatvédelmi Rendelet (GDPR) még súlyosabb mulasztásként kezel.
Egy rendszer egy idő után akkor is sebezhetővé válik, ha a fejlesztők semmit sem változtatnak. Az üzemeltetői oldalon jellemző az „ami működik, ahhoz nem nyúlunk” szemlélet, így sem a futtató rendszerek, sem a keretrendszerek nem kerülnek frissítésre. Ez viszont azt is jelenti, hogy az újonnan felfedezett sérülékenységek sem kerülnek javításra. Emiatt nem elegendő az egyszeri vizsgálat, a műveletet legalább évente, vagy jelentősebb változtatás esetén megismétlendő.