Pregled zunanje digitalne izpostavljenosti

VERCOD CyberCheck

Kaj o vašem podjetju vidi potencialni napadalec?

Kibernetski napad se pogosto začne veliko prej, preden napadalec prvič poskuša dostopati do informacijskega sistema. Javno dostopni podatki, domene, elektronski naslovi, napačne konfiguracije, izpostavljene storitve in druge digitalne sledi lahko razkrijejo več, kot pričakujete.

VERCOD CyberCheck vam pokaže, kako je vaše podjetje videti skozi oči potencialnega napadalca in katere ukrepe lahko izvedete za zmanjšanje digitalne izpostavljenosti.

Analitični prikaz varnostnega pregleda zunanje digitalne izpostavljenosti podjetja
VERCOD CYBERCHECKPregled zunanje digitalne izpostavljenosti

VERCOD CYBERCHECK

Kaj je VERCOD CyberCheck?

VERCOD CyberCheck je storitev podjetja VERCOD d.o.o. za pregled zunanje digitalne izpostavljenosti organizacije.

CyberCheck analizira javno dostopne digitalne informacije, domene, poddomene, varnost elektronske pošte, javno izpostavljene storitve in druge digitalne sledi, ki bi jih lahko potencialni napadalec uporabil pri pripravi kibernetskega napada.

Zakaj CyberCheck?

Poglejte svoje podjetje skozi oči potencialnega napadalca.

Odkrijte svojo digitalno izpostavljenost, preden jo nekdo izkoristi.

Od ugotovitve do konkretnega ukrepa.

Kibernetska varnost se začne z razumevanjem lastne izpostavljenosti.

Kaj lahko vidi potencialni napadalec

Ali veste, kaj je o vašem podjetju mogoče izvedeti?

Potencialni napadalec lahko pred napadom preverja različne javno dostopne tehnične in poslovne informacije:

  • spletne domene
  • poddomene
  • DNS informacije
  • javno dostopne strežnike
  • spletne tehnologije
  • SSL/TLS certifikate
  • elektronske naslove
  • javno objavljene podatke o zaposlenih
  • podatke o vodstvu
  • poslovne kontakte
  • stare oziroma pozabljene spletne storitve
  • konfiguracijo elektronske pošte
  • podatke iz znanih podatkovnih incidentov
  • informacije, uporabne za phishing
  • informacije, uporabne za socialni inženiring
  • informacije, uporabne za CEO fraud
  • informacije, uporabne za Business Email Compromise – BEC

CyberCheck te informacije zbere z obrambnega vidika – da jih vidite vi, preden jih izkoristi nekdo drug.

VERCOD CYBERCHECK

Kaj pregledujemo?

Pregled je usmerjen v zunanjo napadalno površino in javno dostopne sledi organizacije.

01

Digitalna izpostavljenost

Pregled javno vidne tehnične površine organizacije.

  • domene
  • poddomene
  • DNS
  • javno dostopne storitve
  • spletne aplikacije
  • spletne tehnologije
  • SSL/TLS certifikati
02

Varnost elektronske pošte

Pregled nastavitev, ki pomagajo varovati domeno in elektronsko pošto.

  • SPF
  • DKIM
  • DMARC
  • možnosti spoofinga
  • možnosti zlorabe domene
  • osnovna izpostavljenost phishing napadom
03

Digitalne sledi

Pregled javno dostopnih informacij.

  • podjetje
  • kontakti
  • zaposleni
  • funkcije zaposlenih
  • vodstvo
  • organizacija
  • poslovne povezave
04

Izpostavljenost socialnemu inženiringu

Informacije, ki bi lahko bile uporabne pri usmerjenem zavajanju.

  • phishing
  • spear phishing
  • CEO fraud
  • BEC
  • lažno predstavljanje
  • socialni inženiring
05

Znani podatkovni incidenti

Kjer je zakonito in tehnično mogoče.

  • znani podatkovni incidenti
  • kompromitirani e-poštni naslovi
  • kompromitirani uporabniški računi
  • javno znana podatkovna razkritja

Rezultat pregleda

Ne dobite samo seznama težav

CyberCheck ni zgolj avtomatiziran tehnični izpis. Ugotovitve strokovno pregledamo, ocenimo njihov pomen in jih predstavimo tako, da jih lahko razume tudi vodstvo podjetja.

Glede na izbrani paket naročnik prejme:

  • pregled zunanje digitalne izpostavljenosti
  • identifikacijo pomembnejših tveganj
  • razvrstitev ugotovitev glede na resnost
  • kratek pisni povzetek
  • razlago potencialnih posledic
  • konkretna priporočila
  • seznam ukrepov, ki jih lahko podjetje izvede samo
  • prioritetni seznam ukrepov
  • predloge nadaljnjih strokovnih aktivnosti

Jasna prioritizacija

Stopnje tveganja

NIZKO

Ugotovitev praviloma ne predstavlja neposredne nevarnosti, vendar priporočamo izboljšavo.

SREDNJE

Ugotovitev bi potencialni napadalec lahko uporabil pri pripravi napada.

VISOKO

Priporočamo čimprejšnje ukrepanje.

KRITIČNO

Ugotovitev predstavlja pomembno tveganje in zahteva prioritetno obravnavo.

VERCOD CYBERCHECK

Produktna linija VERCOD CyberCheck

Izberite obseg, ki ustreza velikosti in potrebam vaše organizacije. Cena se pripravi na podlagi povpraševanja.

CyberCheck Basic

Osnovni pregled digitalne izpostavljenosti

Manjša podjetja in prvi varnostni pregled.

Vključuje

  • pregled ene primarne domene
  • osnovni pregled DNS
  • pregled poddomen
  • SSL/TLS pregled
  • osnovno zaznavanje javno dostopnih storitev
  • SPF, DKIM in DMARC
  • osnovni pregled možnosti zlorabe domene
  • osnovni pregled javno dostopnih kontaktnih informacij
  • osnovna ocena digitalne izpostavljenosti

Naročnik prejme

  • kratek pisni povzetek
  • seznam ključnih ugotovitev
  • razvrstitev tveganj
  • osnovna priporočila
  • seznam ukrepov, ki jih lahko podjetje izvede samo
Povprašaj za CyberCheck Basic

CyberCheck Pro

Kontinuirano spremljanje digitalne izpostavljenosti

Pogodbeni paket za periodično spremljanje sprememb.

4 pregledi letno1 pregled na vsake tri mesece

Vključuje

  • vse iz CyberCheck Basic in Plus
  • primerjavo s predhodnim stanjem
  • spremljanje sprememb domen, poddomen in izpostavljenih storitev
  • spremljanje DNS, SSL/TLS, SPF, DKIM in DMARC
  • spremljanje javnih informacij, digitalnih sledi in podatkovnih incidentov
  • pregled sprememb varnostnega profila organizacije

Naročnik prejme

  • po vsakem pregledu: posodobljen povzetek, nove ugotovitve, pregled sprememb, nove prioritete in priporočila
  • letni pregled po ciklu štirih pregledov
  • primerjavo razvoja digitalne izpostavljenosti
  • pregled odpravljenih in novih tveganj
  • priporočila za naslednje obdobje
  • prednostno komunikacijo in strokovni posvet v pogodbeno dogovorjenem obsegu
Pridobi ponudbo za CyberCheck Pro

INDIVIDUALNA PONUDBA

CyberCheck Enterprise

Celovit program digitalne izpostavljenosti in kibernetske varnosti

Individualno prilagojen program za večje ali kompleksnejše organizacije.

Vključuje

  • vse iz CyberCheck Basic, Plus in Pro
  • periodične in kvartalne preglede
  • primerjavo sprememb in letno poročilo
  • strokovno svetovanje
  • več domen, blagovnih znamk ali povezanih družb
  • kompleksna IT okolja in razširjeno spremljanje zunanje napadalne površine
  • spremljanje kritičnih sistemov
  • Microsoft 365 ali Google Workspace security review
  • pregled strežnikov, spletnih aplikacij, notranje infrastrukture in segmentacije
  • pregled privilegiranih uporabnikov, administratorskih računov ter IAM
  • pregled varnostnih kopij in postopkov obnove
  • pregled varnostnih politik in načrt izboljšav
  • incident response planning in tabletop exercises
  • phishing simulacije in security awareness usposabljanja
  • individualno svetovanje vodstvu in druge storitve po ponudbi

Obseg CyberCheck Enterprise se določi individualno glede na velikost organizacije, kompleksnost infrastrukture, število domen, sistemov in zahtevano raven spremljanja.

Zahtevaj Enterprise ponudbo

Obseg storitve

Primerjava paketov

FunkcionalnostBasicPlusProEnterprise
Osnovni pregled domene
DNS
SPF
DKIM
DMARC
SSL/TLS
PoddomeneOsnovnoRazširjenoRazširjenoPo ponudbi
Izpostavljene storitveOsnovnoPo ponudbi
Spletne tehnologije
Javno dostopne informacijeOsnovno
Zaposleni in vodstvo
Phishing exposureOsnovno
Social engineering exposure
CEO fraudOsnovno
BECOsnovno
Znani podatkovni incidenti
Pisni povzetek
Ocena tveganja
PriporočilaOsnovno
Self-help ukrepi
Executive Summary
Prioritetni akcijski načrt
Kvartalni pregledi
4 pregledi letno
Primerjava sprememb
Letno poročilo
Svetovanje
Individualni obseg
Več domenRazširjenoRazširjenoPo ponudbi
Več družbPo ponudbi
Dodatne cybersecurity storitvePo ponudbi

Praktični ukrepi

Veliko izboljšav ne zahteva velikega proračuna

Praktični osnovni ukrepi lahko pomembno zmanjšajo verjetnost zlorabe:

Kibernetska varnost se pogosto pomembno izboljša že z nekaj pravilno izvedenimi osnovnimi ukrepi.

  • vključite MFA
  • uporabljajte password manager
  • ne uporabljajte enakih gesel na več mestih
  • odstranite račune nekdanjih zaposlenih
  • posodabljajte sisteme in spletne aplikacije
  • preverite SPF, DKIM in DMARC
  • omejite administratorske pravice
  • šifrirajte službene naprave
  • izvajajte varnostne kopije in testirajte obnovo podatkov
  • zaščitite mobilne naprave
  • zmanjšajte nepotrebno javno objavljanje informacij
  • izobražujte zaposlene o phishingu
  • preverjajte neobičajne zahteve za plačila
  • dodatno preverjajte spremembe bančnih računov dobaviteljev

Od povpraševanja do ukrepov

Kako CyberCheck poteka?

  1. 01

    Povpraševanje

    Naročnik izbere paket oziroma opiše svoje potrebe.

  2. 02

    Določitev obsega

    Dogovori se obseg pregleda.

  3. 03

    CyberCheck pregled

    VERCOD izvede dogovorjeni pregled.

  4. 04

    Poročilo in priporočila

    Naročnik prejme ugotovitve in priporočene ukrepe.

Za Pro in Enterprise se pregled periodično ponavlja v skladu s pogodbo.

Dogovorjen obseg

Varen in neinvaziven pregled

CyberCheck je v osnovnem obsegu usmerjen predvsem v analizo javno dostopnih informacij in zunanje digitalne izpostavljenosti organizacije.

Za aktivne varnostne teste mora obstajati posebej dogovorjen obseg in ustrezno pisno pooblastilo naročnika.

Osnovni CyberCheck praviloma ne vključuje:

  • nepooblaščenega vdora
  • izkoriščanja ranljivosti
  • DoS testiranja
  • agresivnega penetracijskega testiranja
  • spreminjanja podatkov
  • nepooblaščenega pridobivanja dostopa
  • digitalne forenzike

FAQ

Pogosta vprašanja

Kaj je VERCOD CyberCheck?

VERCOD CyberCheck je strokovni pregled zunanje digitalne izpostavljenosti organizacije, ki javno vidne tehnične in poslovne informacije pretvori v razumljive ugotovitve in praktična priporočila.

Ali CyberCheck pomeni penetracijski test?

Ne. Osnovni CyberCheck je neinvaziven pregled javno dostopnih informacij in zunanje digitalne izpostavljenosti. Penetracijski test je ločena storitev z izrecno dogovorjenim obsegom in pisnim pooblastilom.

Ali potrebujete dostop do naših strežnikov?

Za osnovni zunanji CyberCheck praviloma ne potrebujemo dostopa do vaših strežnikov. Morebitni dodatni dostopi se dogovorijo samo za posebej naročen in pooblaščen obseg.

Ali lahko pregled vpliva na delovanje naših sistemov?

Osnovni pregled je zasnovan kot neinvaziven in ne vključuje agresivnih testov, izkoriščanja ranljivosti ali DoS testiranja.

Kaj prejmem po pregledu?

Glede na paket prejmete pisni povzetek ali podrobnejše poročilo, razvrstitev tveganj, razlago ugotovitev, priporočila in prioritetne ukrepe.

Kako pogosto se izvaja CyberCheck Pro?

Enkrat na tri mesece oziroma štirikrat letno.

Ali lahko pregledate več podjetij oziroma domen?

Da. Razširjen obseg z več domenami, blagovnimi znamkami ali povezanimi družbami se določi v individualni ponudbi.

Ali Enterprise vključuje funkcionalnosti ostalih paketov?

Da. CyberCheck Enterprise vključuje vse iz paketov Basic, Plus in Pro ter individualno dogovorjene dodatne storitve.

Koliko CyberCheck stane?

Cena je odvisna od izbranega paketa, velikosti podjetja in obsega digitalne infrastrukture. Kontaktirajte VERCOD in pripravili vam bomo ustrezno ponudbo.

Veste, kaj o vašem podjetju vidi potencialni napadalec?

Preverite svojo digitalno izpostavljenost, preden jo nekdo izkoristi.

Povpraševanje

Naročite CyberCheck

Opišite organizacijo in želeni obseg. Odgovorili vam bomo s predlogom ustreznega paketa oziroma ponudbo.

VERCOD

Ponudnik storitve

VERCOD d.o.o.

Polno ime
VERCOD, upravljanje spletnih portalov, d.o.o.
Naslov
Spodnja Polskava 100
2331 Pragersko
Slovenija
Matična številka
7534132000
Davčna številka
97387452