05 / AUTHORIZED SECURITY

Cybersecurity a
autorizované testování.

OT a energetická infrastruktura vyžadují jiný přístup než běžný IT pentest. Dostupnost, safety, deterministické chování, vendor constraints a recovery jsou součástí testovacího plánu stejně jako samotný attack surface.

Probrat tuto službu
OT / ICSSECURITY REVIEWAUTHORIZED TESTING
GC / 05 / ENGINEERING
01 / ZADÁNÍ02 / REALIZACE03 / VÝSTUP
Princip služby. Ne naměřená data ani výrobní výkres.

ROZSAH SLUŽBY

Rozumíme technologii i attack surface.

Bezpečnost posuzujeme v kontextu řídicích systémů, komunikace, vzdáleného přístupu a skutečných provozních omezení.

01

Cybersecurity Assessment

Technické posouzení současného stavu, architektury, segmentace, remote access, identity a management rozhraní.

02

OT / ICS Security Review

PLC, HMI, SCADA, EMS, BMS, PCS, gateways, engineering workstations, logging a vendor access.

03

Security Architecture Review

Kontrola návrhu bezpečnostních zón, datových toků, privileged access, firewall pravidel a provozních vazeb.

04

Authorized Offensive Security

Penetrační a scénářové testování pouze v předem odsouhlaseném rozsahu a na základě výslovného pověření zákazníka.

CO SI PŘIPRAVIT

Podklady pro začátek.

  • Definovaný scope a písemné pověření pro aktivní testování
  • Síťová a systémová architektura
  • Seznam systémů a provozních omezení
  • Požadovaný způsob reportingu a retestu

CO PŘEDÁVÁME

Výsledek, se kterým
můžete pracovat.

Technický report se zjištěními, riziky, důkazy v povoleném rozsahu, prioritizací nápravy a doporučením retestu.

Aktivní bezpečnostní testování provádíme pouze v předem odsouhlaseném rozsahu. Neprezentujeme tuto službu jako certifikační nebo regulatorní audit bez příslušného oprávnění.

PRAKTICKY

Na co se
často ptáte.

Je OT security totéž co běžný IT pentest?

Ne. V OT je nutné respektovat dostupnost, bezpečnost provozu, výrobní dopad, recovery a omezení výrobců.

Provádíte testy bez souhlasu vlastníka systému?

Ne. Offensive-security testování je vždy autorizované, s definovaným rozsahem a pravidly provedení.

ZAČNĚME ZADÁNÍM

Co má váš
projekt umět?

Typ zdroje, stav přípravy a to, co potřebujete vyřešit. Od toho se odrazíme.

Probrat projekt