05 / AUTHORIZED SECURITY
Cybersecurity a
autorizované testování.
OT a energetická infrastruktura vyžadují jiný přístup než běžný IT pentest. Dostupnost, safety, deterministické chování, vendor constraints a recovery jsou součástí testovacího plánu stejně jako samotný attack surface.
Probrat tuto službuROZSAH SLUŽBY
Rozumíme technologii i attack surface.
Bezpečnost posuzujeme v kontextu řídicích systémů, komunikace, vzdáleného přístupu a skutečných provozních omezení.
Cybersecurity Assessment
Technické posouzení současného stavu, architektury, segmentace, remote access, identity a management rozhraní.
OT / ICS Security Review
PLC, HMI, SCADA, EMS, BMS, PCS, gateways, engineering workstations, logging a vendor access.
Security Architecture Review
Kontrola návrhu bezpečnostních zón, datových toků, privileged access, firewall pravidel a provozních vazeb.
Authorized Offensive Security
Penetrační a scénářové testování pouze v předem odsouhlaseném rozsahu a na základě výslovného pověření zákazníka.
CO SI PŘIPRAVIT
Podklady pro začátek.
- Definovaný scope a písemné pověření pro aktivní testování
- Síťová a systémová architektura
- Seznam systémů a provozních omezení
- Požadovaný způsob reportingu a retestu
CO PŘEDÁVÁME
Výsledek, se kterým
můžete pracovat.
Technický report se zjištěními, riziky, důkazy v povoleném rozsahu, prioritizací nápravy a doporučením retestu.
Aktivní bezpečnostní testování provádíme pouze v předem odsouhlaseném rozsahu. Neprezentujeme tuto službu jako certifikační nebo regulatorní audit bez příslušného oprávnění.
PRAKTICKY
Na co se
často ptáte.
Je OT security totéž co běžný IT pentest?
Ne. V OT je nutné respektovat dostupnost, bezpečnost provozu, výrobní dopad, recovery a omezení výrobců.
Provádíte testy bez souhlasu vlastníka systému?
Ne. Offensive-security testování je vždy autorizované, s definovaným rozsahem a pravidly provedení.
ZAČNĚME ZADÁNÍM
Co má váš
projekt umět?
Typ zdroje, stav přípravy a to, co potřebujete vyřešit. Od toho se odrazíme.
Probrat projekt