| |
Зовнішній аудит інформаційної безпеки фірми (робота спрямована тільки на перевірку відкритих сервісів в зовнішній світ).
Базовий пакет.
1) Перевірка наявності відкритих мережевих сервісів фірми у
зовнішній світ.
2) Спроба відновити по цій інформації внутрішню топологію мережі.
3) Виявлення версій серверного ПЗ*
4) На основі отриманої інформації змоделювати можливість
несанкціонованого доступу до внутрішньої мережі замовника, або
зупинення роботи основних мережевих сервісів.
5) Підготування звіту та передача його замовнику.
Терміни виконання: 3-5 діб від підписання договору
Ціна за виконання: в залежності від кількості серверів замовника.
Прихований аудит: +20% від суми договору.
Стандартний пакет. .
1) Перевірка наявності відкритих мережевих сервісів фірми у
зовнішній світ.
2) Спроба відновити по цій інформації внутрішню топологію мережі.
3) Виявлення версій серверного ПЗ*
4) На основі отриманої інформації - перевірка коректності налаштування
серверного ПЗ.
5) Аналіз логічної та фізичної структури мережі, аналіз апаратного
забезпечення мережі.
6) Виявлення вузьких місць у конфігурації та моделювання можливих спроб
несанкціонованого доступу.
7) Стресс-тест сервісів відкритих у зовнішній світ.
8) Повний звіт по аудиту разом з підготуванням рекомендацій
по покращенню рівня безпеки.
9) Опціонально - супровід системи(щомісячні перевірки стану системи).
Терміни виконання: 7-14 діб від підписання договору.
Ціна за виконання: в залежності від кількості серверів замовника.
Прихований аудит: +20% від суми договору.
Супровід системи: місячна абонплата від 1% від суми договору.
Професійний пакет.
1) Перевірка наявності відкритих мережевих сервісів фірми у
зовнішній світ.
2) Спроба відновити по цій інформації внутрішню топологію мережі.
3) Виявлення версій серверного ПЗ*
4) На основі отриманої інформації - перевірка коректності налаштування
серверного ПЗ.
5) Аналіз логічної та фізичної структури мережі, аналіз апаратного
забезпечення мережі.
6) Виявлення вузьких місць у конфігурації та моделювання можливих
спроб несанкціонованого доступу.
7) Стрес тест сервісів відкритих у зовнішній світ.
8) Повний звіт по аудиту разом з підготуванням рекомендацій
по покращенню рівня безпеки.
9) Розробка можливого плану побудови як внутрішньої так і зовнішньої,
як логічної так і фізичної мережі.
10) Розробка внутрішньої політики використання мережі.
11) Розробка плану впровадження нововведень із щонайменшими зупинками у
роботі.
12) Контроль виконання пунктів 9-11.
а) Опціонально - супровід системи(щомісячні перевірки стану системи).
б) Контроль та технічні рекомендації під час проведення робіт.
в) Повне виконання робіт та впровадження рекомендацій.
Терміни виконання: 10-20 діб від підписання договору.
Ціна за виконання: в залежності від кількості серверів/робочих станцій замовника.
Прихований аудит: +20% від суми договору.
Супровід системи: місячна абонплата 1%-10% від суми
договору
Контроль та технічні рекомендації: +5-10% від суми договору.
Повне виконання робіт та впровадження: за домовленістю.
*ПЗ - програмне забезпечення.
|
|