Reakce na incidenty pro e-shopy na jakékoli platformě: posouzení, forenzní analýza, odstranění vstupního vektoru, zpevnění zabezpečení — a poté 30 dní dohledu. V ceně.
Každá platforma má vlastní vektory útoku, mechanismy udržení přístupu a kontrolní body. Naše postupy jsou specifické pro platformu — nejde o obecné skenování.
Zranitelné pluginy, upravené šablony, prolomené administrátorské účty.
Nouzová stránka →Kompromitované moduly, injektáže do šablon, podvržené platební moduly.
Nouzová stránka →Odčerpávání údajů o kartách při platbě, zneužité integrace a tokeny.
Nouzová stránka →Škodlivé aplikace, zneužité účty zaměstnanců, upravená šablona.
Nouzová stránka →Každý zásah se řídí oborovými referenčními rámci, se závazky služby zapsanými ve smlouvě.
Reakce na incidenty podle NIST SP 800-61; audity a penetrační testy podle OWASP, PTES a pokynů ANSSI; doložený řetězec důkazů u každé zakázky.
Forenzní analýzu a ofenzivní bezpečnost provádějí certifikovaní inženýři kybernetické bezpečnosti s podporou našich postupů analýzy s využitím umělé inteligence.
První reakce do 4 pracovních hodin, závěrečná zpráva do 5 dnů, systematické kontrolní přeskenování: podepsané a měřitelné závazky.
Incident vyčíslujeme v ušlých tržbách, pozastavených kampaních a důvěře zákazníků — nejen v identifikátorech zranitelností.
Často se uvádí, že 60 % napadených firem do půl roku skončí. Tento údaj nebyl nikdy doložen: ze 170 francouzských firem zasažených ransomwarem ukončilo činnost sedm, přičemž tři už byly předtím v potížích. Dáváme přednost ověřitelným číslům — všechna ukazují totéž: rozhoduje připravenost a doba reakce.
firem zasažených ransomwarem obnovilo provoz do 7 dnů, pokud měly správně nastavené zálohy.
firem, které se rychle vrátily do provozu, mělo funkční a otestované zálohy. Bez nich se výpadek počítá na týdny.
ohlášených případů kompromitace firemní pošty se týkalo účtů bez vícefaktorového ověřování.
průměrné náklady incidentu pro malou či střední firmu: ušlé tržby, náprava, podvodné platby, ztracení zákazníci.
Zdroje: výroční zpráva o kybernetické škodovosti společnosti Stoïk (5 000 evropských pojištěnců); studie Breizh Cyber o firmách zasažených ransomwarem. Uvádíme své zdroje — dodavatel, který prodává strach neověřitelnými čísly, by měl vzbudit ostražitost.
Skutečná kompromitace, nebo planý poplach? Rozsah, vystavená data, právní povinnosti. Objednávka podepsaná online, zabezpečené přístupy.
Serverové protokoly, integrita souborů, mechanismy udržení přístupu, časová razítka, účty a přístupy třetích stran. Cílem je vstupní vektor, nikoli jen příznaky.
Vyčištění, kompletní výměna přístupových údajů, uzamčení kritických souborů, zpevnění serveru a WAF, kontrolní přeskenování před uzavřením.
Sondy integrity a automatizovaný dohled po dobu 30 dnů, s výstražným kanálem ověřeným reálným testem od začátku do konce.
Posouzení je v ceně: pokud se kompromitace nepotvrdí a zásah nezačne, neplatíte nic.
Kontaktujte násInženýr odpovídá do 4 pracovních hodin — okamžitě při potvrzené havárii.
✉ nouze@cerbexia.com · sos@cerbexia.com
Vzdálené zásahy v celé Evropě — CS / EN / FR / ES / IT / PT / PL / HU