Interne zwakheden identificeren
Is uw printer ook geleased? Weet u zeker dat bij het onderhoud op deze toestellen ook telkens security updates gebeuren? In al onze audits zijn printers het eerste toestel via hetwelk we zonder problemen op het netwerk geraken.
Hoe we ook op jouw netwerk geraken, we kijken hoe snel we aan administrator rechten kunnen komen, om dan op het ganse netwerk scans te gaan uitvoeren.
Hoe reageren in jouw bedrijf de mensen aan de balie of receptie wanneer iemand met een fluo hesje voor hen staat die claimt in de straat aan "het internet" te werken te zijn. Welk antwoord wordt gegeven als hij even aan de modem wil checken of alles bij jullie wel in orde is?
Met auditing gaan we dus veel dieper dan de scanning. We begeven ons effectief op het interne netwerk en denken zoals dat een cybercrimineel zou doen, met zelfs mogelijkheid tot fysieke toegangscontrole
- Oplijsten toestellen met ontbrekende patches, …
- Poging tot paswoorden/logins Active directory te kraken
- Hoe snel full admin op toestellen/domein
- Interne DNS checks, checks gebruikte cerOficaten
- Interne site checks, koppelingen Cloud
- Backup analyse indien backups gevonden worden
- Documenten scan op paswoord & logins
- Man-in-the middle attack simulatie
Uiteraard maken we een uitgebreid rapport met risicoschalen op van waaruit we een actieplan kunnen gaan definiëren.