Skip Navigation Links
Üzleti tanácsadás
Kockázatkezelési tanácsadás
Megfelelőségi és belső ellenőrzési szolgáltatások
Forensic
Informatikai kockázatkezelési szolgáltatások
Informatikai átvilágítás (IT Due Diligence)
IT-projekt minőségbiztosítása
Számítógépes adatelemzés (CAATs)
Rendszerbevezetést megelőző vizsgálat (Pre-Implementation Review)
Rendszerbevezetést követő vizsgálat (Post-Implementation Review)
Üzleti rendszerek biztonsági auditja (Rendszerbiztonsági audit)
SAM – szoftvereszköz-gazdálkodás a gyakorlatban
Üzleti rendszerek funkcionális auditja (kontrollok felülvizsgálata)
Információbiztonsági kockázatelemzés
Általános IT-audit
Rendszersérülékenységi vizsgálat
Betörési tesztek
Üzletfolytonosság-tervezés
Felhasználói azonosítás és hozzáférés-menedzsment szolgáltatások
Naplóállomány-kezelés
Adatvédelmi tanácsadás
Adatszivárgás elleni védelem kialakítása (DLP)
Adatmigrációs audit
Rendszerinterfész audit
ISO27001 szabvány bevezetése és tanúsítás
Információ biztonsági szabályzatok készítése, felülvizsgálata
Törvényi megfelelés vizsgálata
SAS 70 / SSAE 16 / ISAE 3402 audit IT folyamatokra vonatkozóan
Informatikai belső ellenőrzés
Social Engineering vizsgálatok
Szoftvereszköz-menedzsment és licencoptimalizálás
Üzleti rendszerek jogosultságainak vizsgálata, szerepkörök megfelelő szétválasztásának felülvizsgálata - Segregation of Duties (SoD) audit
Pénzügyikockázat-kezelés
Számviteli tanácsadás
Tranzakciók és restrukturálás
Vezetési tanácsadás

Social Engineering vizsgálatok 

 

Az alkalmazottak félrevezethetősége az egyik legsúlyosabb nem-technikai jellegű információbiztonsági kockázat a szervezetek életében. Ez természetesen igaz informatikai szempontból is, a hacker támadások jelentős hányada használ social engineering eszközöket is.

A sikeres social engineering támadás sokkal inkább művészet, mintsem tisztán tudományos megközelítés, éppen ezért nem célravezető a formális módszertanok használata ezen a területen – így megközelítésünket is ennek mentén alakítottuk ki. Leginkább a célok és az engedélyezett módszerek pontos meghatározására fókuszálunk, és hagyjuk, hogy e keretrendszeren belül a tesztelést végző kollégáink kreatívan érvényesíthessék képességeiket. Általános szabály azonban, hogy olyan módszereket nem használunk, amelyek emberi sérülést, vagy az eszközökben kárt okoznának.

Néhány példa a tesztelési módszerekre:

  • Hamis email-ek vagy félrevezető telefonbeszélgetések során próbálunk felhasználói azonosító adatokat szerezni, vagy kártékony programokat futtatni rendszerhozzáférés megszerzése érdekében
  • Tail-gating / piggybacking (jogosult belépők mögötti besurranás) módszerével zárt informatikai területekre való bejutás
  • A biztonsági őrök és recepciósok szabálykövetésének és éberségének tesztelése
  • Az alkalmazottak figyelmének és tettrekészségének tesztelése az épületben közlekedő idegen kapcsán

A social engineering tesztek kivitelezését mindig gondosan megtervezzük, és az ügyfél felelőseivel együtt figyelemmel kísérjük azok végrehajtását.