RDP / VPN Útok na vzdálený přístup
RDP nebo management služba vystavená do internetu. Útočník zkouší hesla nebo zneužije slabé nastavení. Výsledkem bývá laterální pohyb a následně šifrování dat.
CYNERA pomáhá firmám snížit pravděpodobnost incidentu, zkrátit dobu výpadku a zpřehlednit rizika. Stavíme na reálných datech z provozu (včetně telemetrie ze síťových prvků) a na praktickém návrhu opatření.
Neaktualizované edge prvky, přístupové služby vystavené do internetu, slabé řízení účtů, chybějící segmentace sítě, neověřené zálohy a absence plánů reakce na incident.
Zjistíme kontext, uděláme rychlý screening, navrhneme konkrétní opatření včetně priorit, a nastavíme kontrolní mechanismy (monitoring, logování, test obnovy, patching).
Od rychlého auditu až po průběžnou správu bezpečnosti a reakci na incidenty.
Forenzní triage, izolace, eradikace, obnova provozu a post-incident lessons learned.
Více →Konkrétní scénáře, které v praxi vedou k výpadkům, únikům dat a ransomwaru.
RDP nebo management služba vystavená do internetu. Útočník zkouší hesla nebo zneužije slabé nastavení. Výsledkem bývá laterální pohyb a následně šifrování dat.
„Zálohujeme“ často znamená jen kopírování bez testu obnovy. Při incidentu se zjistí, že záloha je neúplná, přepsaná nebo nepoužitelná.