Ranjivosti se pojavljuju svaki tjedan. Skeniranje ih hvata na vrijeme
Svaka nadogradnja, novi servis ili zaboravljeni testni server potencijalna su rupa. Skeniranje ranjivosti (vulnerability scan) automatizirana je, redovita provjera vaših sustava prema bazama poznatih ranjivosti, s jasnim popisom što treba zakrpati i kojim redom.
Što obuhvaća usluga
Sken ili pen-test? Oboje, ali za različite stvari
Kako izgleda suradnja
Opseg i prvi sken
Nalazi i zakrpe
Redoviti ritam
Često postavljana pitanja
Što je skeniranje ranjivosti (vulnerability scan)?
Automatizirana provjera sustava alatima koji traže poznate ranjivosti: zastarjele verzije, krive konfiguracije, otvorene servise, slabe protokole. Rezultat je popis nalaza s ocjenom ozbiljnosti, koji naši stručnjaci pregledaju i očiste od lažnih uzbuna.
Kada je potrebna provjera ranjivosti?
Redovito (mjesečno ili kvartalno, jer se nove ranjivosti objavljuju svakodnevno), nakon promjena u infrastrukturi, prije puštanja novih sustava te kad regulativa poput NIS2/ZKS-a traži dokaz provjere mjera.
Koja je razlika između skeniranja ranjivosti i penetracijskog testiranja?
Skeniranje je automatizirano, široko i jeftino: nađe poznate ranjivosti na svemu što dohvati. Pen test je ručni, dublji rad u kojem stručnjak ranjivosti pokušava stvarno iskoristiti. Zdrava praksa: skeniranje redovito, pen test periodično.
Kako izgleda proces skeniranja ranjivosti?
Dogovor opsega (koje adrese i sustavi), skeniranje u terminu koji ne smeta radu, stručna analiza nalaza (uklanjanje lažnih pozitiva, procjena stvarnog rizika) pa izvještaj s prioritetima. Po želji ponavljamo nakon ispravaka za potvrdu.
Koji sustavi se mogu skenirati za ranjivosti?
Sve što ima adresu: serveri i radne stanice, mrežna oprema, web stranice i aplikacije, mail sustavi, cloud okruženja. Skenirati se može izvana (pogled napadača s interneta) i iznutra (što bi vidio netko tko je već u mreži).
Kako se klasificiraju pronađene ranjivosti?
Po standardnoj ljestvici ozbiljnosti (kritične, visoke, srednje, niske, obično po CVSS ocjeni), uz našu procjenu stvarnog rizika u vašem kontekstu: kritična ranjivost na izoliranom testnom serveru nije isto što i srednja na javnom webshopu.
Što tvrtka dobiva nakon skeniranja ranjivosti?
Izvještaj s nalazima po ozbiljnosti, objašnjenja bez žargona i konkretne upute za ispravak (što nadograditi, što ugasiti, što rekonfigurirati). Format izvještaja je opisan na stranici izvještavanje o sigurnosnim testovima.
Kako se uklanjaju pronađene ranjivosti?
Po prioritetima iz izvještaja: nadogradnje i zakrpe, promjene konfiguracija, gašenje nepotrebnih servisa. Ispravke može provesti vaš IT ili mi kroz implementaciju sigurnosnih rješenja, a kontrolno skeniranje potvrdi da su rupe zatvorene.
Može li se skeniranje ranjivosti provoditi redovito?
Može i to je pravi način korištenja: kao pretplata s mjesečnim ili kvartalnim skeniranjem i usporedbom trendova. Tako novootkrivene ranjivosti ne čekaju godišnju provjeru, a vi imate kontinuiran dokaz brige o sigurnosti.
Koliko često treba raditi provjeru ranjivosti?
Za sustave izložene internetu mjesečno, za interne kvartalno, a izvanredno nakon svake veće promjene. Ranjivosti se objavljuju svaki dan, pa je pitanje samo koliko dugo želite biti izloženi poznatoj rupi.
Koliko traje skeniranje ranjivosti?
Samo skeniranje traje od nekoliko sati do dana, ovisno o broju sustava, a analiza i izvještaj još dan-dva. Cijeli ciklus od dogovora do izvještaja obično stane u tjedan dana.
Koliko košta skeniranje ranjivosti?
Skeniranje s analizom i izvještajem kreće od 200 EUR po ciklusu, ovisno o broju adresa i sustava, a za redovite pretplate cijena po ciklusu pada. Okvir je u cjeniku, prve konzultacije su besplatne.
Kada ste zadnji put skenirali sve što vam je na mreži?
Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


