Skip to main content

      Technologijų aplinkai tampant vis sudėtingesnei, organizacijos susiduria su nuolat augančia kibernetinių grėsmių rizika. Įsilaužimų testavimas (angl. penetration testing) padeda nustatyti pažeidžiamumus dar prieš jais pasinaudojant piktavaliams bei įvertinti realų organizacijos atsparumą kibernetinėms atakoms.

      KPMG specialistai atlieka įvairių tipų techninius saugumo vertinimus, kurie leidžia identifikuoti silpnąsias vietas informacinėse sistemose, tinkluose, debesijos aplinkose ir verslo procesuose.

      Įsilaužimų testavimas padeda:

      • nustatyti kritinius pažeidžiamumus;
      • sumažinti kibernetinių incidentų riziką;
      • apsaugoti jautrius duomenis;
      • įvykdyti reguliacinius reikalavimus (NIS2, DORA, ISO 27001);
      • įvertinti esamų saugumo priemonių efektyvumą;
      • stiprinti organizacijos kibernetinį atsparumą.
      Ramūnas Tiškus

      Technologijų konsultacijų darbo grupės vadovas

      KPMG Lietuvoje

      Mūsų paslaugos    

      Nustatome saugumo spragas ir silpnąsias vietas IT infrastruktūroje, kad jos būtų pašalintos prieš jas išnaudojant įsilaužėliams.

      Nustatome ir įvertiname tinklo bei IT sistemų saugumo spragas, vadovaujantis pramonės standartais, pvz., NIST SP 800-115.

      Nustatome belaidžio tinklo saugumo spragas ir padedame apsisaugoti nuo neteisėtos prieigos bei duomenų nutekėjimo.

      Nustatome ir įvertiname žiniatinklio sistemų saugumo spragas prieš jas aptinkant ar išnaudojant įsilaužėliams.
      cyber

      Imituojame realias kibernetines atakas, siekiant įvertinti organizacijos žmonių, procesų ir technologijų atsparumą kibernetinėms grėsmėms.
      cyber

      Įvertiname debesijos aplinkos saugumą, nustatome pažeidžiamumus ir pateikiame jų mažinimo rekomendacijas.

      Renkame ir analizuojame viešai prieinamą informaciją, padedančią identifikuoti potencialias saugumo rizikas.

      Specializuotos kibernetinio saugumo paslaugos


      Pirminio kodo analizė

       

      Pirminio kodo analizė (angl. Source Code Analysis) padeda nustatyti programinės įrangos saugumo pažeidžiamumus ir kokybės trūkumus dar ankstyvame kūrimo etape. Naudodami pažangius įrankius, tokius kaip SonarQube, bei ekspertinę analizę, vertiname programinio kodo saugumą, patikimumą ir atitiktį gerajai praktikai. 

      Vertė organizacijai:

      • anksti nustatomi programinio kodo pažeidžiamumai ir saugumo spragos;
      • mažinamos duomenų pažeidimų ir programinės įrangos sutrikimų rizikos;
      • gerinama kuriamų ar naudojamų aplikacijų kokybė, patikimumas ir saugumas.

      Puikiai tinka organizacijoms, kurios:

      • kuria ar prižiūri vidines bei klientams skirtas sistemas;
      • siekia integruoti saugumo principus į programinės įrangos kūrimo procesą;
      • nori papildyti aplikacijų įsilaužimo testavimą išsamia pirminio kodo analize.

      Fišingo kampanija

       

      Fišingo kampanijos (angl. Phishing Campaign) leidžia įvertinti organizacijos darbuotojų pasirengimą atpažinti sukčiavimo ir socialinės inžinerijos atakas. Naudodami Microsoft 365 Attack Simulation Training ir kitus metodus, imituojame realius fišingo scenarijus bei pateikiame įžvalgas, padedančias stiprinti organizacijos saugumo kultūrą.

      Vertė organizacijai:

      • didinamas darbuotojų sąmoningumas apie fišingo ir socialinės inžinerijos grėsmes;
      • įvertinamas organizacijos atsparumas realioms sukčiavimo atakoms;
      • pateikiamos rekomendacijos saugumo mokymų ir prevencijos priemonių tobulinimui.

      Puikiai tinka organizacijoms, kurios:

      • nori įvertinti darbuotojų atsparumą fišingo atakoms.
      • siekia stiprinti saugumo kultūrą ir informuotumą.
      • reguliariai vykdo kibernetinio saugumo mokymus ir jų efektyvumo vertinimą.


      Norite užsakyti paslaugą?

      Užpildykite RFP užklausą ir gaukite personalizuotą pasiūlymą, atitinkantį Jūsų verslo poreikius!

      Woman in an office talking on the phone