# Базов одит на сигурността

> Вижте къде сте в действителност.

Базовият одит преглежда това, което вече ползвате, и подрежда кое да се оправи първо.

**Key points**

- Преглед на крайни устройства, имейл, облак, идентичности и политики
- Находките са подредени по реда, в който атакуващ ще стигне до тях
- План за отстраняване, който можете да дадете на всеки

## Гледаме всичко, за което вече сте платили

### Каквото вече имате

Наличните инструменти, как са настроени и кои от тях не правят нищо, защото никой не е довършил настройката.

### Пролуките между тях

Повечето щети минават през шевовете - неуправляван лаптоп, споделена пощенска кутия, служебен акаунт без стопанин.

### Какво е нужно, за да се затворят

Остойностено и подредено, за да е първото, което направите, това, което сваля най-много риск.

## Какво покриват две седмици гледане

- **Крайни устройства** - Всеки лаптоп, сървър и работна станция, които виждаме: какво ги пази, какво е зададено да прави и кои от тях никой не управлява изобщо.
- **Имейл и споделена работа** - Пътят, по който минават повечето инциденти: филтриране, записи за удостоверяване, външно споделяне и кой чете чужда пощенска кутия.
- **Идентичности и достъп** - Кой може да се впише, откъде, с какъв втори фактор - и акаунтите, надживели човека, проекта или доставчика, на които са принадлежали.
- **Облак** - Първо правата, защото оттам тръгват облачните инциденти: широки роли, хранилище, отворено повече от нужното, ключове на грешни места.
- **Мрежа и отдалечен достъп** - Какво излагате нарочно и какво случайно, как са сегментирани офисът и VPN-ът и докъде би стигнало едно компрометирано устройство.
- **Резервни копия и възстановяване** - Не дали копията се правят, а дали биха преживели инцидента и дали някой е възстановявал от тях достатъчно скоро, за да е сигурен.
- **Политики и процеси** - Писаните правила и действителните: постъпващи и напускащи, обновяване, кого будят в два през нощта и какво има право да реши.

## How it runs

1. **Гледаме** - Две седмици преглед на крайни устройства, имейл, облак, идентичности и политиките, които ги управляват.
2. **Подреждаме** - Всяка находка застава по реда, в който атакуващ ще стигне до нея, а не по това колко тревожно звучи етикетът ѝ.
3. **Предаваме** - План, написан да бъде изпълнен от когото изберете - включително от някой, който не сме ние.

## What you get

**План, който всеки може да изпълни - включително някой, който не сме ние** - Всяка находка с цената да бъде затворена и какво ви носи, подредени така, че първото направено да сваля най-много риск. Дайте го на своя екип, на сегашния си доставчик или на нас. В него няма нищо, по което само ние можем да действаме. Питали сте къде сте, не кого да наемете.

---

Canonical: https://centio.bg/uslugi/baseline-security-audit