Auditul de securitate IT este o solutie profesionala pe care Linux Security Group o ofera clientilor sai. Auditul de securitate IT are ca scop determinarea tuturor vulnerabilitatilor sistemului dumneavoastra informatic. Rezultatul acestei actiuni este evaluarea obiectiva a necesitatilor sistemului informatic al companiei dumneavoastra precum si sugerarea unei solutii viabile pentru eliminarea vulnerabilitatilor sale.
Solutiile oferite de compania noastra sunt divizate in doua categorii: Teste de audit si penetrare automate si teste de penetrare realizate manual de catre specialisti.
Ce este un test de penetrare ?
- Un test de penetrare vizeaza amenintarile de securitate intalnite cotidian la adresa unui sistem sau a unei retele.
- Testele de penetrare sunt efectuate de catre specialisti cu tool-uri speciale pentru a simula un atac real de penetrare a securitatii unui sistem sau retele informatice.
- Un specialist poate ajunge mai departe decat de ceea ce poate face un simplu test de scanare a vulnerabilitatilor descoperind punctele slabe prin intermediul unei analize amanuntite.
- Este foarte important sa efectuati scanari regulate pentru identificarea vulnerabilitatilor din retea. Doar astfel puteti fi sigur ca aveti configuratiile sistemelor bine setate si sunteti la zi cu toate update-urile.
Identificarea vulnerabilitatilor
Ce reprezinta evaluarea vulnerabilitatilor retelei?
Cat de des este necesar sa se faca un audit de securitate?
Testele de penetrare pot include ...
- Lansarea de atacuri cu exploit-uri si bruteforcere reale.
- Lansarea de atacuri buffer overflow.
- Audit-ul de securitate al aplicatiilor web pentru detectarea vulnerabilitatilor de tip SQL Injection, Blind SQL Injection.
- Verificarea aplicatiilor web pentru detectarea vulnerabilitatilor de tip Cross Site Scripting, CSRF, Session fixation, RFI, Include vulnerability sau orice alt tip de vulnerabilitate web.