Säkerhetsanalys
Brandväggen?
* Vilka portar är öppna utifrån Internet ? Och till vad ? Hur ser reglerna ut? Stoppas rätt trafik? Finns regler även för utgående trafik? Filreras trafik eller kontrolleras efter skadliga trafik? Är det uppsatt med ett DMZ eller skickas trafiken bara vidare ? Vem/vilka har tillgång till brandväggen och kan ändra i den ? Hur snabbt kan de göra det om det behövs?
Servern/servrarna
* Vilka tjänster/processer är igång ? Vilka kan / bör man slå av ? Delas rätt kataloger ut? Vilka har rättigheter i dem och varför? Var finns t.ex webservern och mailservern och hur ser driften och säkerheten ut på dem ? Är det hos en extern leverantör ? Vilket ansvar har de ? Hur hanteras uppdateringar av operativsystem?
Användarna
* Ska nätet på insidan gå att nå från Internet för användarna? Vilka servrar ska användarna ha tillgång till och vilka system? Är det centralt styrt ? Hur ser lösenordshanteringen ut?
Vilka riktlinjer gäller och hur följs de ?
*Finns det policies uppsatta för vad användarna kan / får göra ? Finns det begränsing på utrymmet på servrarna ? Hur hanteras laptops? Hur ser licenshanteringen ut?
Djupa applikationsanalyser ?
*Om ni har behovet av mycket djupa applikationsanalyser så finns några av Sveriges bästa konsulter i mitt nätverk att tillgå.
JufCorp kan erbjuda grundläggande säkerhetsanalyser med 10 års praktisk erfarenhet inom drifts och säkerhetsområdet och kan hjälpa Er med att gå igenom er nuvarande lösning eller hjälpa till med att sätta upp nya.
JufCorp säljer inga programvaror, driftsavtal eller andra långa avtal. Mitt mål är oberoende, professionell konsulting.