Incidenskezelés webáruházaknak, bármelyik platformon: minősítés, igazságügyi elemzés, a behatolási pont felszámolása, megerősítés — majd 30 nap felügyelet. Az árban.
Minden platformnak megvannak a saját támadási útvonalai, tartós hozzáférési módszerei és ellenőrzési pontjai. A módszertanunk platformspecifikus — nem általános ellenőrzés.
Sebezhető bővítmények, módosított sablonok, feltört adminisztrátori fiókok.
Sürgősségi oldal →Kompromittált modulok, sablonokba injektált kód, hamis fizetési modulok.
Sürgősségi oldal →Bankkártyaadatok lehalászása a fizetésnél, eltérített integrációk és tokenek.
Sürgősségi oldal →Kártékony alkalmazások, eltérített munkatársi fiókok, módosított sablon.
Sürgősségi oldal →Minden beavatkozás a szakma referenciakereteit követi, szerződésbe foglalt szolgáltatási vállalásokkal.
A NIST SP 800-61 szerinti incidenskezelés; auditok és behatolásvizsgálatok az OWASP, a PTES és az ANSSI útmutatói alapján; dokumentált bizonyítéklánc minden megbízásnál.
Az igazságügyi elemzést és az offenzív biztonsági munkát tanúsított kiberbiztonsági mérnökök végzik, MI-vel támogatott elemzési módszertanunkra támaszkodva.
Első válasz 4 munkaórán belül, végleges jelentés 5 napon belül, kötelező ellenőrző újravizsgálat: aláírt és mérhető vállalások.
Az incidenst kiesett árbevételben, leállított kampányokban és ügyfélbizalomban mérjük — nem csupán sebezhetőségi azonosítókban.
Gyakran olvasni, hogy a megtámadott cégek 60 %-a fél éven belül tönkremegy. Ezt az adatot soha nem támasztották alá: 170 zsarolóvírussal érintett francia cég közül hét szüntette meg a működését, és közülük három már korábban is bajban volt. Mi az ellenőrizhető számokat részesítjük előnyben — mind ugyanarra mutatnak: a felkészültség és a reakcióidő dönt.
a zsarolóvírussal érintett cégek közül 7 napon belül újraindult, ha a mentések megfelelően voltak beállítva.
a gyorsan újrainduló cégek közül működő, tesztelt mentésekkel rendelkezett. Ezek nélkül a leállás hetekben mérhető.
a bejelentett céges e-mail-kompromittálódások olyan fiókokat érintettek, amelyeken nem volt többtényezős hitelesítés.
egy incidens átlagos költsége egy kkv számára: kiesett árbevétel, helyreállítás, átutalási csalás, elvesztett ügyfelek.
Források: a Stoïk éves kiberkár-jelentése (5 000 európai biztosított); a Breizh Cyber zsarolóvírussal érintett cégekről szóló elemzése. Megnevezzük a forrásainkat — az a szolgáltató, aki ellenőrizhetetlen számokkal félelmet ad el, gyanút kell hogy keltsen.
Valós kompromittálódás vagy téves riasztás? Érintett kör, kitett adatok, jogi kötelezettségek. Online aláírt megbízás, biztonságos hozzáférések.
Szervernaplók, fájlintegritás, tartós hozzáférési mechanizmusok, időbélyegek, fiókok és külső partneri hozzáférések. A cél a behatolási pont, nem csupán a tünetek.
Tisztítás, az összes hozzáférés cseréje, kritikus fájlok zárolása, szerver- és WAF-megerősítés, ellenőrző újravizsgálat a lezárás előtt.
Integritásfigyelő szondák és automatizált őrzés 30 napon át, valós, végponttól végpontig teszteléssel igazolt riasztási csatornával.
A minősítés az árban van: ha nem igazolódik kompromittálódás és nem indul beavatkozás, nem fizet semmit.
KapcsolatfelvételMérnök válaszol 4 munkaórán belül — igazolt vészhelyzetben azonnal.
✉ surgos@cerbexia.com · sos@cerbexia.com
Távoli beavatkozás Európa egészében — HU / EN / FR / ES / IT / PT / PL / CS