Współczesne ataki (ransomware) polegają na całkowitym zablokowaniu firmy. Z dnia na dzień tracisz dostęp do systemu ERP, księgowości, poczty i produkcji. Każdy dzień takiego paraliżu to gigantyczne koszty stałe i ryzyko utraty płynności finansowej.
Partnerzy handlowi mają prawny obowiązek (NIS2) weryfikacji cyfrowego bezpieczeństwa swoich dostawców. Jeśli Twoja firma nie spełnia standardów, automatycznie odpadasz i tracisz kluczowych klientów B2B na rzecz zabezpieczonej konkurencji.
Łańcuch dostaw
Za wycieki danych lub paraliż firmy nie odpowiada już tylko dział IT. Polskie prawo (w tym RODO i nowa ustawa KSC) nakłada osobistą odpowiedzialność finansową i prawną na właścicieli oraz zarząd za rażące zaniedbania w obszarze bezpieczeństwa.
Dyrektywa NIS2 i DORA
#doradztwo #szkolenia #strategia #wdrożenie #utrzymanie #soc
Doradzam firmom jak ułożyć i wdrożyć strategię wdrożenia cyberbezpieczeństwo, żeby uniknąć przestojów i strat finansowych. Pokazuję co konkretnie firma musi zrobić krok po kroku, żeby zminimalizować ryzyko ataku i być zgodna z prawem
Przekazuję wiedzę w prosty i zrozumiały sposób, którą razem z Tobą skutecznie wdrożymy w Twojej firmie, ustalając plan działania.
Na warsztacie wstępnym ustalimy wspólnie nasz harmonogram działań, czyli które kwestie wdrożymy na początku i dlaczego.
Specjalizuję się w budowie i optymalizacji SOC od podstaw. Pomogę Ci wybrać dostawcę lub zbudować własny SOC wewnętrzny.
Zróbmy analogię do marynarki wojennej. EDR pilnuje porządku na okręcie (czyli komputery, urządzenia mobilne), ale nie wiesz co się dzieje poza statkiem na otwartym Morzu.
I tu wchodzi NDR ciały na biało, stanowiąc fantastyczne rozwinięcie EDR o monitoring otwartego Morza, czyli sieci komputerowej - możemy zobaczyć zbliżające się zagrożenie.
XDR to jak szampon i odżywka, najczęściej połączenie EDR i NDR. Kompletne i opłacalne rozwiązanie, powinno być podstawą monitoringu. Mokry sen ograniczonego budżetu.
SIEM to wyspecjalizowany zespół komandosów, który precyzyjnie wyszukuje zagrożeń według wcześniej zdefiniowanej logiki. SOAR daje możliwość automatyzacji.
Weryfikacja tożsamości użytkownika i kontrola dostępu.
Rozwiązania awaryjne gwarantujące ciągłość działania.
Chroni dane firmowe przed wyniesieniem ich poza firme.
Ochrona zasobów chmurowych przez atakami DDoS i nie tylko.
Ostatnie 15 lat przyniosło współpracę z wieloma firmami. Od największych na świecie korporacji przez średnie i małe małe firmy polskie. Każda z nich nauczyła mnie wiele mnie. Poniżej przedstawiam kilka z nich.
Strona korzysta z technologii sieci dostarczania treści (CDN) i zapory sieciowej (WAF). Dodatkowo protokół HTTPS zapobiega przesyłaniu informacji w sposób widoczny dla osób monitorujących sieć. Plus wiele innych.
Sieć obejmuje 335 lokalizacji na całym świecie i w ciągu 50 milisekund dostarcza treść do około 95 procent użytkowników Internetu.
348 Tbps przepustowości sieci CDN to 23x więcej niż w przypadku największego ataku DDoS, jaki odnotowano. Wsparcie Cloudflare.
WAF wykorzystuje uczenie maszynowe do automatycznego blokowania pojawiających się zagrożeń w czasie rzeczywistym.
Logi z WAF trafiają bezpośrednio do mojego SOC, a dokładniej SIEM od Microsoft, czyli Sentinela.
Dodaje podpisy kryptograficzne do rekordów DNS. Zapobiega to atakom typu DNS Spoofing.
Chroniące m.in. logowanie przed atakami typu Brute Force oraz interfejsy API przed nadużyciami.