Audit kybernetickej bezpečnosti pre malé firmy

Nájdem slabé miesta skôr, než ich zneužije útočník — zrozumiteľné odporúčania bez zbytočných nákladov.

O mne

Pôsobím v bezpečnostnom tíme CSIRT-MU a študujem kyberbezpečnosť na Masarykovej univerzite. Mojím cieľom je priniesť ‘veľkú’ bezpečnosť aj malým firmám – zrozumiteľne, prakticky a bez zbytočných nákladov.

jozef@pasak-sec.cz

Vidím to, čo vidia hackeri

Skôr než zaútočia, zistím, či vaše firemné heslá neunikli na Dark Web a či vaša doména alebo e-maily neobsahujú diery, cez ktoré sa dá dostať dnu. Simulujem pohľad útočníka, aby ste ho mohli predbehnúť.

Poriadok v počítačoch a cloude

Skontrolujem nastavenia Microsoft 365, antivírusov a aktualizácií. Zistím, či majú zamestnanci zbytočne vysoké práva, či používajú neschválený softvér a či sú vaše zariadenia správne zabezpečené proti vírusom.

Ochrana pred chybami zamestnancov

Technika je len polovica úspechu. Preverím silu hesiel, odolnosť voči phishingu a procesy pri nástupe či odchode zamestnancov. Zabezpečím, aby odchádzajúci kolega nemal prístup k vašim dátam ešte mesiac po výpovedi.

Vaša poistka proti ransomvéru

Mať zálohu nestačí – musí byť funkčná a oddelená. Overím nielen to, či sa zálohuje, ale hlavne to, či by ste z týchto záloh vedeli firmu reálne obnoviť, ak by zajtra všetko zašifroval vírus.