Milloin tarvitset tätä
Verkkotunnuksesi ovat usealla välittäjällä ja DNS-palvelussa, ja osan niistä ovat vuosia sitten hankkineet henkilöt, jotka ovat jo lähteneet. Tietueet osoittavat yhä pilviresursseihin, joita ei enää ole, kukaan ei tiedä, mistä verkkotunnuksista lähetetään sähköpostia, ja vanhenevista verkkotunnuksista tai avoimista palveluista kuulet ensimmäisenä joltakulta muulta.
Mikä määrittää tarjouksen
- Enintään 50 DNS-vyöhykettä enintään 2 DNS-palvelussa (esimerkiksi Route 53, Azure DNS, Cloud DNS tai Cloudflare) ja enintään 2 verkkotunnusvälittäjällä.
- Orpoja tietueita verrataan inventaarioon, jonka viet AWS Resource Explorerista, Azure Resource Graphista tai Google Cloud Asset Inventorysta, joten tilien, tilausten tai projektien määrä ei vaikuta laajuuteen.
- Enintään 100 internetiin näkyvää palvelinta, joista tarkistetaan avoimet palvelut ja TLS-asetukset ei-tunkeutuvasti ja vain kirjallisella luvallasi.
- Suuremmista ympäristöistä annetaan tarjous kartoituksen jälkeen.
Mikä muuttuu
- Tiedät, mitkä verkkotunnukset voivat vanhentua, siirtyä muualle tai joutua kaapatuiksi orvon tietueen kautta, ja mikä kunkin aukon sulkee.
- Tiedät, mitä verkkotunnuksiasi voi väärentää sähköpostissa ja mitkä DNS-tietueet korjaavat sen.
- Internetiin näkyvien palvelimiesi avoimet palvelut ja heikot TLS-asetukset on listattu näyttöineen ja riskin mukaan järjestettyinä.
Mitä saat
- Verkkotunnusrekisteri, jossa jokaisen verkkotunnuksen välittäjä, vanhenemispäivä, automaattinen uusinta, siirtolukko ja tilin MFA
- DNS-havainnot DNSSEC:stä ja delegoinnista, CAA-tietueista, jokerimerkkitietueista ja käyttämättömistä verkkotunnuksista
- Luettelo orvoista tietueista ja kunkin tietueen aliverkkotunnuksen kaappausriskistä, mukana Certificate Transparency -lokeista löytyneet aliverkkotunnukset
- Sähköpostin todennuksen tila verkkotunnuksittain, mukana SPF ja sen DNS-hakujen raja, DKIM, DMARC, MTA-STS ja TLS-RPT
- Ulkoisen näkyvyyden luettelo, jossa jokaisen internetiin näkyvän palvelimen avoimet palvelut ja TLS-asetukset
- Havaintoraportti vakavuuksineen, näyttöineen ja korjauksineen sekä kaikki havainnot CSV-tiedostona
- 60 minuutin tulosten läpikäynti tiimisi kanssa
Tämä tarkistus ei ole tunkeutumistestaus. Skannaukset ovat ei-tunkeutuvia, ne ajetaan vain hyväksymässäsi aikaikkunassa ja ne kattavat vain kirjallisessa luvassasi nimetyt palvelimet. Havainnoista jatketaan yleensä DNS koodina -pakettiin tai sähköpostiverkkotunnusten suojaukseen.
Ei sisälly
- Tunkeutumistestaus. Mitään ei hyödynnetä eikä salasanoja kokeilla; voimme ohjata sinut sertifioidulle kumppanille.
- Havaintojen korjaaminen (tarjotaan erikseen, usein DNS koodina -pakettina tai sähköpostiverkkotunnusten suojauksena)
- Palvelimet ja palvelut, jotka eivät kuulu kirjalliseen lupaasi, sekä kolmansien osapuolten alustat, joita et hallitse
- Jatkuva valvonta, mukaan lukien hälytykset muiden rekisteröimistä samannäköisistä verkkotunnuksista
Mitä tarvitsemme sinulta
- Lukuoikeudet DNS:ään: AmazonRoute53ReadOnlyAccess AWS:ssä, Reader DNS-vyöhykkeisiin Azuressa, DNS Reader Google Cloudissa tai Cloudflaren API-token, jolla on Zone Read- ja DNS Read -oikeudet.
- Lukuoikeus verkkotunnusvälittäjien tileihin tai viennit kunkin verkkotunnuksen tilasta ja suojausasetuksista.
- Inventaarion vienti, jossa näkyvät julkiset IP-osoitteet, kuormantasaajat, tallennuspalvelut ja CDN-päätepisteet.
- Kirjallinen lupa ulkoisiin skannauksiin, jossa nimetään verkkotunnukset, IP-osoitealueet ja aikaikkuna.
Näin työ etenee
Maksuton 30 minuutin puhelu, sitten kirjallinen kiinteähintainen tarjous ja kirjallinen lupasi ulkoisiin skannauksiin.
Välittäjät, vyöhykkeet ja sähköpostitietueet katselmoidaan lukuoikeuksin, ja orpoja tietueita verrataan inventaarioosi.
Luvan kattamat palvelimet skannataan ei-tunkeutuvasti sovitussa aikaikkunassa.
Raportti ja 60 minuutin läpikäynti.
Lyhyesti
- Kesto
- 1 viikko
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme
Liittyvät palvelut
PKI-katselmointi
Viikon katselmointi PKI:stäsi ja varmenteistasi: varmentajahierarkia, varmenneinventaario, TLS-asetukset ja sulkutiedot liikennevaloasteikolla arvioituina sekä vanhenemisriskien lista ja tiekartta.
Microsoft 365 -tietoturvan perustaso
Conditional Access, tietojenkalastelua kestävä MFA ja tilapäiset pääkäyttäjäoikeudet Microsoft 365:een sekä Intune-käytännöt, Defender for Endpoint ja levyjen salaus Windowsille ja macOS:lle 1–3 viikossa.
Identiteetinhallinnan modernisointi
Liiketoimintasovellukset salasanoista ja vanhasta federaatiosta Entra ID -kertakirjautumiseen. Tarvittaessa myös hybridisynkronointi, tenantti- ja verkkotunnussiirrot sekä sama työtunnus AWS:ään ja Google Cloudiin.