Skip to content
Security Services

IT Security: Pagsusuri at Pagpapalakas

Tukuyin ang mga panganib sa inyong IT environment at makatanggap ng praktikal at may priyoridad na plano ng pagpapabuti.

Karamihan sa mga insidente ng seguridad sa maliliit at katamtamang laking organisasyon ay nagmumula sa maling configuration, lumang software, o hindi malinaw na mga patakaran sa access. Nakatuon ang KGA sa paghahanap at pagtatama ng mga praktikal na kakulangan na ito.

Nagsasagawa kami ng teknikal na pagsusuri sa loob ng napagkasunduang saklaw, nagsusumite ng ulat ng panganib na inayos ayon sa kalubhaan, at nagtatrabaho kasama ang inyong koponan para maipatupad ang mga napagkasunduang hakbang sa pagwawasto. Walang hindi kinakailangang jargon, walang pananakot.

Ang aming diskarte ay nakabatay sa panloob na pilot na trabaho at pangkalahatang mga pinakamahusay na kagawian ng industriya. Wala kaming mga sertipikasyon sa seguridad mula sa mga third party, ngunit makakatulong kami sa inyo na iayon ang inyong mga panloob na kontrol sa mga balangkas tulad ng ISO 27001 o NIST CSF kung iyon ang inyong layunin.

Paano Ito Gumagana

  1. 1

    Pagtukoy ng Saklaw

    Nagkakasundo kami sa mga target na sistema, mga segment ng network, timeline, at mga alituntunin ng pakikipag-ugnayan bago magsimula ang anumang teknikal na trabaho.

  2. 2

    Pagsusuri

    Pagsusuri ng configuration, pag-scan ng port, pag-audit ng mga karapatan sa access, at pagsusuri ng log — lahat sa loob ng napagkasunduang saklaw.

  3. 3

    Ulat ng Mga Natuklasan

    Ang mga panganib ay inuuri bilang mataas, katamtaman, o mababa. Ang ulat ay isinulat para sa mga teknikal na tauhan at mga gumagawa ng desisyon.

  4. 4

    Plano ng Pagwawasto

    Nagmumungkahi kami ng priyorisadong roadmap na nagbabalanse ng pagbabawas ng panganib laban sa inyong magagamit na badyet at pagsisikap.

  5. 5

    Suporta sa Pagpapatupad

    Mga pagbabago sa configuration, pag-deploy ng antivirus, mga update sa patakaran ng firewall, at dokumentasyon ng patakaran — tumutulong kami nang direkta.

  6. 6

    Pagsasalin ng Pagmamasid

    Idinodokumento namin ang mga patuloy na pamamaraan ng pagmamasid at mga inirerekomendang tool upang ang inyong koponan ay mapanatili ang mga pagpapabuti nang nagsasarili.

Mga Madalas Itanong

Ito ba ay isang buong penetration test?
Hindi. Ang serbisyong ito ay nakatuon sa pagsusuri ng configuration at visibility ng panganib. Hindi kami nagsasagawa ng mapanirang mga exploit o nagsi-simulate ng mga zero-day na pag-atake. Kung kailangan ninyo ng pormal na pentest, makakatukoy kami sa inyo sa mga espesyalistang kumpanya pagkatapos maunawaan ang inyong mga pangangailangan.
Inaayos ba ninyo ang inyong natuklasan?
Oo. Pagkatapos ng ulat, makapagpapatuloy kami sa isang yugto ng pagpapatupad na sumasaklaw sa mga pagbabago sa configuration, pag-deploy ng software, at pagsusulat ng patakaran. Kung mas gusto ninyong hawakan ang pagwawasto sa loob ng organisasyon, available din ang mga pakikipag-ugnayan na payo lamang.
Anong mga tool ang ginagamit ninyo?
Gumagamit kami ng kumbinasyon ng malawakang ginagamit na open-source at komersyal na mga tool na angkop sa saklaw. Lahat ng tool ay ibinubunyag at napagkakasunduan sa panahon ng yugto ng pagtukoy ng saklaw.
Lahat ba ay pinananatiling kumpidensyal?
Oo. Pumipirma kami ng mutual na NDA bago magsimula ang trabaho. Lahat ng natuklasan, ulat, at komunikasyon ay nananatiling mahigpit sa pagitan ng KGA at ng inyong organisasyon.
KGA IT

Magsimula sa Libreng Tawag para sa Saklaw

Sabihin sa amin ang tungkol sa inyong environment at ibabalangkas namin kung ano ang hitsura ng isang praktikal na pagsusuri.

Mag-book ng Libreng Konsultasyon