
Incidentrespons en forensisch onderzoek
Inbreuk op de beveiliging is aan de orde van de dag, of uw organisatie zich daar nu op voorbereid heeft of niet. Hackers breken in, insiders gaan de fout in en hoeveel beveiligingsmaatregelen u ook hebt getroffen, af en toe kunnen diefstal, misbruik of denials of service niet worden voorkomen. Terremark SIS kan snel op dergelijke situaties reageren door getrainde, gecertificeerde en ervaren mensen naar u te sturen om u te helpen bij alle aspecten van Incidentrespons. Onze methodologie is gebaseerd op de incidentcyclus: voorbereiding, identificatie, inperking, uitroeiing, herstel en analyse van de hoofdoorzaak voor preventie in de toekomst. Hiermee zorgen wij ervoor dat beveiligingsgaten worden gesloten en dat het geleerde wordt toegepast. Dankzij onze expertise kunnen wij ervoor zorgen dat forensisch bewijsmateriaal wordt verzameld, van labels wordt voorzien en zodanig wordt opgeslagen dat u de flexibiliteit hebt om eventueel juridische stappen te nemen.
- Snelle reactiecapaciteit
- Kennisoverdracht als kernproduct bij aflevering
- Rapportage met inzicht in de problematiek in gewoon taalgebruik
- Uw verbinding met wetshandhaving
- Praktische, effectieve methodologie
- Analyse van hoofdoorzaak pakt de echte problemen aan
- Herstelassistentie beschikbaar
Kwetsbaarheidsbeoordelingsservices
Of u nu een nieuwe productieservice introduceert, uw services gaat vernieuwen of uitbreiden of gewoon niet weet wat uw zwakke plekken op dit moment zijn, een kwetsbaarheidsbeoordeling van Terremarks Secure Information Services team zal duidelijk maken waar uw informatie in zijn veiligheid wordt bedreigd. Grondige analyse is gewaarborgd doordat de IT-infrastructuur vanaf de bodem onder de loep wordt genomen: netwerkapparatuur, servers en desktops, toepassingen en menselijke factoren, zoals beleid en procedures. De eindresultaten bieden u een diepgaand inzicht in uw beveiligingssituatie en bevatten aanbevelingen voor herstelwerkzaamehden die binnen de context van uw bedrijfsbehoeften passend zijn.
- Aangepast beoordelingsplan
- Gecertificeerd, ervaren beveiligingspersoneel
- Kennisoverdracht als kernproduct bij aflevering
- Rapportage met inzicht in de problematiek in gewoon taalgebruik
- Alle details worden strikt vertrouwelijk behandeld
- Grondig onderzoek van alle infrastructuurlagen
- Controle van beleid, processen en conformiteit
- Interne en externe beoordeling beschikbaar
- Herstelassistentie beschikbaar
- Controle van verouderde en webtoepassingscode
Incidentvoorbereiding
Wanneer uw organisatie wordt getroffen door een incident, kan het hebben van een responsplan het verschil betekenen tussen een klein ongemak en een enorme strop. Wij combineren best practices uit de branche met beproefde en praktische methodologieën en leveren daarmee een topoplossing die binnen de context van uw bedrijf past. U kunt het aan ons overlaten om Incidentresponsplannen te maken die realistisch, efficiënt, compleet en grondig zijn.
- Kennisoverdracht als kernproduct bij aflevering
- Flexibele, efficiënte planningsmethodologie
- Conform wet- en regelgeving: Sarbanes-Oxley, GLBA, HIPAA, PCI-DSS
- Geplande testassistentie beschikbaar
Penetratietests
In tegenstelling tot de meer theoretische kwetsbaarheidsbeoordeling kunt u met penetratietests ontdekken en bewijzen dat een externe of interne aanval uw systemen op de korrel heeft genomen. Penetratietests zijn, naast de basisinformatie die een kwetsbaarheidsbeoordeling biedt, onmisbaar bij het bepalen van de goedkoopste manier van gebruiken van beveiligingshulpmiddelen in een organisatie. Een penetratietest brengt beveiligingsproblemen in processen en procedures aan het licht die met een standaard kwetsbaarheidsbeoordeling niet gevonden worden. Als u regelmatig penetratietests uitvoert, worden de kennishiaten over de beveiligingstoestand van uw gegevens ingevuld en is uw organisatie beter in staat te voldoen aan regelgeving als SOX, GLB, HIPPA, FERPA en andere. Bovendien zal het de situatie van uw organisatie verbeteren met betrekking tot certificeringen als ISO 27000-serie, IA-CMM en PCI-DSS.
- Aangepast testplan
- Rapportage met inzicht in de problematiek in gewoon taalgebruik
- Grondig onderzoek van de meest waarschijnlijke aanvallen
- Andere en out-of-band aanvallen
- Social engineering
- Doorzoeken van prullenbakken
- Interne en externe tests beschikbaar
- Focus op bedrijfskritische infrastructuur met behulp van procesafhankelijkheidsgrafieken
- Herstelassistentie beschikbaar