Czy usuwają Państwo problemy, czy jedynie je raportują?

Pytanie opublikowane 577 wyświetleń

Audyt Bezpieczeństwa dostarcza diagnozę i plan. Jasny, uszeregowany według istotności opis tego, co jest narażone i co z tym zrobić. Ten materiał jest samowystarczalny: Państwo lub dowolny zaufany przez Państwa deweloper mogą działać na jego podstawie bezpośrednio.

Jeśli chcieliby Państwo, aby praca została wykonana, a nie jedynie udokumentowana, możemy przeprowadzić praktyczne prace naprawcze jako oddzielne, określone co do zakresu zadanie. W zależności od tego, co wykaże audyt, zazwyczaj obejmuje to:

  • Czyszczenie infekcji, usunięcie wstrzykniętych skimmerów, web-shelli i zmodyfikowanych plików oraz prześledzenie, jak atakujący się dostał, tak aby drzwi zostały faktycznie zamknięte.
  • Łatanie modułów, aktualizację lub naprawę podatnych modułów, rdzenia lub nadpisań niosących znane problemy.
  • Wzmocnienie administratora, zablokowanie dostępu do zaplecza, kont pracowników i ochrony logowania.

Oddzielenie prac naprawczych od audytu jest celowe. Audyt jest obserwacyjny i tylko do odczytu, więc diagnoza nigdy nie jest zabarwiona pokusą rozpoczęcia wprowadzania zmian w trakcie przeglądu; prace naprawcze są następnie określane co do zakresu względem jasnych, uzgodnionych priorytetów.

Gdy występuje aktywna kompromitacja

W przypadku aktywnej kompromitacji priorytetem jest najpierw ograniczenie. Przed jakimkolwiek szerszym czyszczeniem lub łataniem natychmiastową troską jest ograniczenie szkód oraz ochrona danych klientów i płatności. Dopiero gdy sytuacja zostanie opanowana, reszta prac naprawczych przebiega w przemyślanej kolejności. Nie ma obowiązku wyboru ścieżki naprawczej, lecz jeśli chcą Państwo, aby jeden zespół przeprowadził sprawę od diagnozy do naprawy, taka możliwość istnieje.

Czy ta odpowiedź była pomocna?

Powiązane produkty

Masz jeszcze pytania?

Nie możesz znaleźć tego, czego szukasz? Wyślij nam pytanie, a odpowiemy.

Ładowanie...
Do góry