Widoczność zasobów i ryzyka
Zasoby, wyniki, ustalenia, priorytety i zalecenia pomagają rozpocząć regularną ocenę publicznej ekspozycji ICT.
Zobacz monitoring →DORA obejmuje znacznie więcej niż skan techniczny. Cyberocena pomaga rozpocząć od konkretnego, mierzalnego kroku: wykryć publiczną ekspozycję domen, adresów IP i usług, uporządkować wyniki oraz budować historię testów i materiał dowodowy.
Wynik skanu jest informacją techniczną o publicznie widocznej powierzchni ataku. Ocena zgodności wymaga także analizy zarządzania ryzykiem ICT, ładu organizacyjnego, procesów incydentowych, testowania odporności, ciągłości działania, umów i ryzyka dostawców.
Platforma nie zastępuje pracy prawnej, organizacyjnej ani audytowej. Porządkuje natomiast część techniczną i operacyjną w jednym miejscu.
Zasoby, wyniki, ustalenia, priorytety i zalecenia pomagają rozpocząć regularną ocenę publicznej ekspozycji ICT.
Zobacz monitoring →Harmonogramy, automatyczne porównywanie kolejnych skanów, inteligentne alerty i raporty PDF ułatwiają dokumentowanie zmian oraz reakcji organizacji.
Włącz monitoring zmian →Moduł incydentów pozwala uporządkować status, klasyfikację, chronologię, właściciela i działania następcze.
Utwórz rejestr →Rejestr dostawców wspiera ewidencję usług, krytyczności, właścicieli, umów, terminów przeglądów i dokumentów.
Porządkuj dostawców →Role organizacyjne, dziennik aktywności, historia logowań i raporty pomagają zachować rozliczalność działań.
Poznaj platformę →Uruchom test bez konta. Następnie zapisz zasób, ustaw monitoring i zbuduj powtarzalny proces.
Uruchom test →Po rejestracji możesz przejść od jednorazowego wyniku do cyklicznych skanów, automatycznego porównywania zmian, inteligentnych alertów, raportowania, pracy zespołowej, incydentów i dostawców ICT.
Nie. Skan stanowi wstępną, techniczną ocenę publicznej ekspozycji i może pomóc wskazać obszary do dalszej analizy. Pełna ocena zgodności obejmuje także zarządzanie ryzykiem ICT, procesy, odpowiedzialności, incydenty, testy odporności, dostawców i dokumentację.
Możesz wykonać pojedynczy test domeny lub publicznego adresu IP, obejmujący m.in. TLS, nagłówki HTTP, DNS, zabezpieczenia poczty i wybrane publicznie widoczne usługi.
Konto pozwala automatycznie porównywać kolejne testy, wykrywać zmiany ekspozycji, konfigurować inteligentne alerty, zachować historię i materiał dowodowy, tworzyć raporty PDF oraz prowadzić rejestr incydentów i dostawców ICT.
Dla podmiotów finansowych, ich zespołów IT i bezpieczeństwa oraz dostawców ICT, którzy chcą rozpocząć od uporządkowania widocznej ekspozycji i materiału dowodowego.