Pregled zunanje digitalne izpostavljenosti
VERCOD CyberCheck
Kaj o vašem podjetju vidi potencialni napadalec?
Kibernetski napad se pogosto začne veliko prej, preden napadalec prvič poskuša dostopati do informacijskega sistema. Javno dostopni podatki, domene, elektronski naslovi, napačne konfiguracije, izpostavljene storitve in druge digitalne sledi lahko razkrijejo več, kot pričakujete.
VERCOD CyberCheck vam pokaže, kako je vaše podjetje videti skozi oči potencialnega napadalca in katere ukrepe lahko izvedete za zmanjšanje digitalne izpostavljenosti.
VERCOD CYBERCHECK
Kaj je VERCOD CyberCheck?
VERCOD CyberCheck je storitev podjetja VERCOD d.o.o. za pregled zunanje digitalne izpostavljenosti organizacije.
CyberCheck analizira javno dostopne digitalne informacije, domene, poddomene, varnost elektronske pošte, javno izpostavljene storitve in druge digitalne sledi, ki bi jih lahko potencialni napadalec uporabil pri pripravi kibernetskega napada.
Zakaj CyberCheck?
Kaj lahko vidi potencialni napadalec
Ali veste, kaj je o vašem podjetju mogoče izvedeti?
Potencialni napadalec lahko pred napadom preverja različne javno dostopne tehnične in poslovne informacije:
- spletne domene
- poddomene
- DNS informacije
- javno dostopne strežnike
- spletne tehnologije
- SSL/TLS certifikate
- elektronske naslove
- javno objavljene podatke o zaposlenih
- podatke o vodstvu
- poslovne kontakte
- stare oziroma pozabljene spletne storitve
- konfiguracijo elektronske pošte
- podatke iz znanih podatkovnih incidentov
- informacije, uporabne za phishing
- informacije, uporabne za socialni inženiring
- informacije, uporabne za CEO fraud
- informacije, uporabne za Business Email Compromise – BEC
CyberCheck te informacije zbere z obrambnega vidika – da jih vidite vi, preden jih izkoristi nekdo drug.
VERCOD CYBERCHECK
Kaj pregledujemo?
Pregled je usmerjen v zunanjo napadalno površino in javno dostopne sledi organizacije.
Digitalna izpostavljenost
Pregled javno vidne tehnične površine organizacije.
- domene
- poddomene
- DNS
- javno dostopne storitve
- spletne aplikacije
- spletne tehnologije
- SSL/TLS certifikati
Varnost elektronske pošte
Pregled nastavitev, ki pomagajo varovati domeno in elektronsko pošto.
- SPF
- DKIM
- DMARC
- možnosti spoofinga
- možnosti zlorabe domene
- osnovna izpostavljenost phishing napadom
Digitalne sledi
Pregled javno dostopnih informacij.
- podjetje
- kontakti
- zaposleni
- funkcije zaposlenih
- vodstvo
- organizacija
- poslovne povezave
Izpostavljenost socialnemu inženiringu
Informacije, ki bi lahko bile uporabne pri usmerjenem zavajanju.
- phishing
- spear phishing
- CEO fraud
- BEC
- lažno predstavljanje
- socialni inženiring
Znani podatkovni incidenti
Kjer je zakonito in tehnično mogoče.
- znani podatkovni incidenti
- kompromitirani e-poštni naslovi
- kompromitirani uporabniški računi
- javno znana podatkovna razkritja
Rezultat pregleda
Ne dobite samo seznama težav
CyberCheck ni zgolj avtomatiziran tehnični izpis. Ugotovitve strokovno pregledamo, ocenimo njihov pomen in jih predstavimo tako, da jih lahko razume tudi vodstvo podjetja.
Glede na izbrani paket naročnik prejme:
- pregled zunanje digitalne izpostavljenosti
- identifikacijo pomembnejših tveganj
- razvrstitev ugotovitev glede na resnost
- kratek pisni povzetek
- razlago potencialnih posledic
- konkretna priporočila
- seznam ukrepov, ki jih lahko podjetje izvede samo
- prioritetni seznam ukrepov
- predloge nadaljnjih strokovnih aktivnosti
Jasna prioritizacija
Stopnje tveganja
NIZKO
Ugotovitev praviloma ne predstavlja neposredne nevarnosti, vendar priporočamo izboljšavo.
SREDNJE
Ugotovitev bi potencialni napadalec lahko uporabil pri pripravi napada.
VISOKO
Priporočamo čimprejšnje ukrepanje.
KRITIČNO
Ugotovitev predstavlja pomembno tveganje in zahteva prioritetno obravnavo.
VERCOD CYBERCHECK
Produktna linija VERCOD CyberCheck
Izberite obseg, ki ustreza velikosti in potrebam vaše organizacije. Cena se pripravi na podlagi povpraševanja.
CyberCheck Basic
Osnovni pregled digitalne izpostavljenosti
Manjša podjetja in prvi varnostni pregled.
Vključuje
- pregled ene primarne domene
- osnovni pregled DNS
- pregled poddomen
- SSL/TLS pregled
- osnovno zaznavanje javno dostopnih storitev
- SPF, DKIM in DMARC
- osnovni pregled možnosti zlorabe domene
- osnovni pregled javno dostopnih kontaktnih informacij
- osnovna ocena digitalne izpostavljenosti
Naročnik prejme
- kratek pisni povzetek
- seznam ključnih ugotovitev
- razvrstitev tveganj
- osnovna priporočila
- seznam ukrepov, ki jih lahko podjetje izvede samo
PRIPOROČAMO
CyberCheck Plus
Celovit digitalni informacijski pregled
Za organizacije, ki želijo podrobnejši pregled svoje zunanje digitalne izpostavljenosti.
Vključuje
- vse iz paketa Basic
- razširjen pregled domen in poddomen
- podrobnejši pregled zunanje digitalne infrastrukture
- pregled spletnih tehnologij
- pregled javno dostopnih informacij o zaposlenih in vodstvu
- pregled izpostavljenosti socialnemu inženiringu
- phishing in spear-phishing exposure
- osnovna ocena CEO fraud in BEC exposure
- pregled znanih podatkovnih incidentov, kjer je zakonito in tehnično mogoče
- pregled potencialno zastarelih oziroma nepotrebno izpostavljenih storitev
Naročnik prejme
- podrobnejše pisno poročilo
- executive summary za vodstvo
- razvrstitev ugotovitev
- razlago potencialnih posledic
- konkretna priporočila
- prioritetni seznam ukrepov
- seznam ukrepov, ki jih lahko podjetje izvede samo
CyberCheck Pro
Kontinuirano spremljanje digitalne izpostavljenosti
Pogodbeni paket za periodično spremljanje sprememb.
Vključuje
- vse iz CyberCheck Basic in Plus
- primerjavo s predhodnim stanjem
- spremljanje sprememb domen, poddomen in izpostavljenih storitev
- spremljanje DNS, SSL/TLS, SPF, DKIM in DMARC
- spremljanje javnih informacij, digitalnih sledi in podatkovnih incidentov
- pregled sprememb varnostnega profila organizacije
Naročnik prejme
- po vsakem pregledu: posodobljen povzetek, nove ugotovitve, pregled sprememb, nove prioritete in priporočila
- letni pregled po ciklu štirih pregledov
- primerjavo razvoja digitalne izpostavljenosti
- pregled odpravljenih in novih tveganj
- priporočila za naslednje obdobje
- prednostno komunikacijo in strokovni posvet v pogodbeno dogovorjenem obsegu
INDIVIDUALNA PONUDBA
CyberCheck Enterprise
Celovit program digitalne izpostavljenosti in kibernetske varnosti
Individualno prilagojen program za večje ali kompleksnejše organizacije.
Vključuje
- vse iz CyberCheck Basic, Plus in Pro
- periodične in kvartalne preglede
- primerjavo sprememb in letno poročilo
- strokovno svetovanje
- več domen, blagovnih znamk ali povezanih družb
- kompleksna IT okolja in razširjeno spremljanje zunanje napadalne površine
- spremljanje kritičnih sistemov
- Microsoft 365 ali Google Workspace security review
- pregled strežnikov, spletnih aplikacij, notranje infrastrukture in segmentacije
- pregled privilegiranih uporabnikov, administratorskih računov ter IAM
- pregled varnostnih kopij in postopkov obnove
- pregled varnostnih politik in načrt izboljšav
- incident response planning in tabletop exercises
- phishing simulacije in security awareness usposabljanja
- individualno svetovanje vodstvu in druge storitve po ponudbi
Obseg CyberCheck Enterprise se določi individualno glede na velikost organizacije, kompleksnost infrastrukture, število domen, sistemov in zahtevano raven spremljanja.
Zahtevaj Enterprise ponudboObseg storitve
Primerjava paketov
| Funkcionalnost | Basic | Plus | Pro | Enterprise |
|---|---|---|---|---|
| Osnovni pregled domene | ✓ | ✓ | ✓ | ✓ |
| DNS | ✓ | ✓ | ✓ | ✓ |
| SPF | ✓ | ✓ | ✓ | ✓ |
| DKIM | ✓ | ✓ | ✓ | ✓ |
| DMARC | ✓ | ✓ | ✓ | ✓ |
| SSL/TLS | ✓ | ✓ | ✓ | ✓ |
| Poddomene | Osnovno | Razširjeno | Razširjeno | Po ponudbi |
| Izpostavljene storitve | Osnovno | ✓ | ✓ | Po ponudbi |
| Spletne tehnologije | — | ✓ | ✓ | ✓ |
| Javno dostopne informacije | Osnovno | ✓ | ✓ | ✓ |
| Zaposleni in vodstvo | — | ✓ | ✓ | ✓ |
| Phishing exposure | Osnovno | ✓ | ✓ | ✓ |
| Social engineering exposure | — | ✓ | ✓ | ✓ |
| CEO fraud | — | Osnovno | ✓ | ✓ |
| BEC | — | Osnovno | ✓ | ✓ |
| Znani podatkovni incidenti | — | ✓ | ✓ | ✓ |
| Pisni povzetek | ✓ | ✓ | ✓ | ✓ |
| Ocena tveganja | ✓ | ✓ | ✓ | ✓ |
| Priporočila | Osnovno | ✓ | ✓ | ✓ |
| Self-help ukrepi | ✓ | ✓ | ✓ | ✓ |
| Executive Summary | — | ✓ | ✓ | ✓ |
| Prioritetni akcijski načrt | — | ✓ | ✓ | ✓ |
| Kvartalni pregledi | — | — | ✓ | ✓ |
| 4 pregledi letno | — | — | ✓ | ✓ |
| Primerjava sprememb | — | — | ✓ | ✓ |
| Letno poročilo | — | — | ✓ | ✓ |
| Svetovanje | — | — | ✓ | ✓ |
| Individualni obseg | — | — | — | ✓ |
| Več domen | — | Razširjeno | Razširjeno | Po ponudbi |
| Več družb | — | — | — | Po ponudbi |
| Dodatne cybersecurity storitve | — | — | — | Po ponudbi |
Praktični ukrepi
Veliko izboljšav ne zahteva velikega proračuna
Praktični osnovni ukrepi lahko pomembno zmanjšajo verjetnost zlorabe:
Kibernetska varnost se pogosto pomembno izboljša že z nekaj pravilno izvedenimi osnovnimi ukrepi.
- vključite MFA
- uporabljajte password manager
- ne uporabljajte enakih gesel na več mestih
- odstranite račune nekdanjih zaposlenih
- posodabljajte sisteme in spletne aplikacije
- preverite SPF, DKIM in DMARC
- omejite administratorske pravice
- šifrirajte službene naprave
- izvajajte varnostne kopije in testirajte obnovo podatkov
- zaščitite mobilne naprave
- zmanjšajte nepotrebno javno objavljanje informacij
- izobražujte zaposlene o phishingu
- preverjajte neobičajne zahteve za plačila
- dodatno preverjajte spremembe bančnih računov dobaviteljev
Od povpraševanja do ukrepov
Kako CyberCheck poteka?
- 01
Povpraševanje
Naročnik izbere paket oziroma opiše svoje potrebe.
- 02
Določitev obsega
Dogovori se obseg pregleda.
- 03
CyberCheck pregled
VERCOD izvede dogovorjeni pregled.
- 04
Poročilo in priporočila
Naročnik prejme ugotovitve in priporočene ukrepe.
Za Pro in Enterprise se pregled periodično ponavlja v skladu s pogodbo.
Dogovorjen obseg
Varen in neinvaziven pregled
CyberCheck je v osnovnem obsegu usmerjen predvsem v analizo javno dostopnih informacij in zunanje digitalne izpostavljenosti organizacije.
Za aktivne varnostne teste mora obstajati posebej dogovorjen obseg in ustrezno pisno pooblastilo naročnika.
Osnovni CyberCheck praviloma ne vključuje:
- nepooblaščenega vdora
- izkoriščanja ranljivosti
- DoS testiranja
- agresivnega penetracijskega testiranja
- spreminjanja podatkov
- nepooblaščenega pridobivanja dostopa
- digitalne forenzike
FAQ
Pogosta vprašanja
Kaj je VERCOD CyberCheck?
VERCOD CyberCheck je strokovni pregled zunanje digitalne izpostavljenosti organizacije, ki javno vidne tehnične in poslovne informacije pretvori v razumljive ugotovitve in praktična priporočila.
Ali CyberCheck pomeni penetracijski test?
Ne. Osnovni CyberCheck je neinvaziven pregled javno dostopnih informacij in zunanje digitalne izpostavljenosti. Penetracijski test je ločena storitev z izrecno dogovorjenim obsegom in pisnim pooblastilom.
Ali potrebujete dostop do naših strežnikov?
Za osnovni zunanji CyberCheck praviloma ne potrebujemo dostopa do vaših strežnikov. Morebitni dodatni dostopi se dogovorijo samo za posebej naročen in pooblaščen obseg.
Ali lahko pregled vpliva na delovanje naših sistemov?
Osnovni pregled je zasnovan kot neinvaziven in ne vključuje agresivnih testov, izkoriščanja ranljivosti ali DoS testiranja.
Kaj prejmem po pregledu?
Glede na paket prejmete pisni povzetek ali podrobnejše poročilo, razvrstitev tveganj, razlago ugotovitev, priporočila in prioritetne ukrepe.
Kako pogosto se izvaja CyberCheck Pro?
Enkrat na tri mesece oziroma štirikrat letno.
Ali lahko pregledate več podjetij oziroma domen?
Da. Razširjen obseg z več domenami, blagovnimi znamkami ali povezanimi družbami se določi v individualni ponudbi.
Ali Enterprise vključuje funkcionalnosti ostalih paketov?
Da. CyberCheck Enterprise vključuje vse iz paketov Basic, Plus in Pro ter individualno dogovorjene dodatne storitve.
Koliko CyberCheck stane?
Cena je odvisna od izbranega paketa, velikosti podjetja in obsega digitalne infrastrukture. Kontaktirajte VERCOD in pripravili vam bomo ustrezno ponudbo.
Veste, kaj o vašem podjetju vidi potencialni napadalec?
Preverite svojo digitalno izpostavljenost, preden jo nekdo izkoristi.
Povpraševanje
Naročite CyberCheck
Opišite organizacijo in želeni obseg. Odgovorili vam bomo s predlogom ustreznega paketa oziroma ponudbo.
Pomembno pravno pojasnilo
VERCOD CyberCheck predstavlja strokovni pregled digitalne izpostavljenosti v obsegu dogovorjene storitve in stanja, ugotovljenega v času pregleda. Storitev ne predstavlja jamstva, da informacijski sistemi naročnika nimajo drugih ranljivosti oziroma da kibernetskega incidenta ni mogoče izvesti. Osnovni CyberCheck ne predstavlja penetracijskega testa, certifikacije ali formalne revizije skladnosti, razen če je to izrecno dogovorjeno v individualni ponudbi.
VERCOD
Ponudnik storitve
VERCOD d.o.o.
- Polno ime
- VERCOD, upravljanje spletnih portalov, d.o.o.
- Naslov
- Spodnja Polskava 100
2331 Pragersko
Slovenija - Matična številka
- 7534132000
- Davčna številka
- 97387452
- E-pošta
- info@vercod.com
- Telefon
- +386 69 737 737