מבדקי חדירה
סימולציה של תקיפה אמיתית על תשתיות, אפליקציות ועובדים לפני שמישהו אחר ינסה. כולל דוח ממצאים מתועדף ומפגש הנהלה.
SECURITY ADVISORY · EST. 2016
ייעוץ אבטחת מידע לארגוניםמבדקי חדירה, תאימות רגולטורית וליווי אבטחה שוטף בלי ז'רגון מיותר, עם דוחות שההנהלה מבינה ותוכנית עבודה שאפשר לבצע.
מלווה ארגונים מובילים בפינטק, בריאות, קמעונאות ותשתיות
סימולציה של תקיפה אמיתית על תשתיות, אפליקציות ועובדים לפני שמישהו אחר ינסה. כולל דוח ממצאים מתועדף ומפגש הנהלה.
מיפוי נכסים, איומים ופערים מול מסגרות מקובלות עם תמונת מצב ברורה ותעדוף השקעה לפי סיכון אמיתי, לא לפי באזז.
כשמשהו קורה אני זמין. בלימה, חקירה, שחזור והפקת לקחים, כולל ליווי מול גורמי אכיפה, ביטוח ולקוחות.
ליווי מלא להסמכות ISO 27001 ו-SOC 2 ולעמידה בתקנות הגנת הפרטיות מהפער הראשון ועד המבדק החיצוני.
העובדים הם קו ההגנה הראשון. סדנאות מעשיות וקמפיינים מבוקרים שהופכים את הצוות מנקודת תורפה לחיישן התרעה.
מנהל אבטחת מידע במשרה חלקית אסטרטגיה, תקציב, ספקים ודיווח לדירקטוריון. כל היתרונות, בלי עלות של משרה מלאה.
משכבת התשתית ועד העובדים כל מה שארגון צריך כדי לישון בשקט, תחת אחריות אחת.
מהשיחה הראשונה ועד הבקרה החוזרת יודעים בדיוק מה קורה, מתי, וכמה זה עולה.
שיחת עומק עם ההנהלה וה-IT, מיפוי נכסים קריטיים והגדרת היקף מדויק. בלי שאלונים אינסופיים.
ביצוע הבדיקות בחלון מתואם מראש, בשיטות של תוקף אמיתי ובלי להפיל לכם את הפרודקשן.
דוח בעברית פשוטה: מה קריטי, מה יכול לחכות, וכמה יעלה לתקן. כולל מפגש הצגה להנהלה.
ליווי הצוות בתיקון הפערים ובדיקה חוזרת שמוודאת שהחורים באמת נסגרו. לא נעלם אחרי הדוח.
התחלתי את הדרך ביחידה טכנולוגית בצה"ל, ומאז יותר מ-10 שנים בתעשייה: בהגנה על בנקים וחברות ביטוח, בצוותי תקיפה, ובליווי סטארטאפים מהשרת הראשון ועד ההנפקה.
ראיתי מקרוב איך נראית מתקפה אמיתית ואיך נראה ארגון שלא היה מוכן אליה. בגלל זה אני עובד אחרת: בלי להפחיד, בלי למכור קופסאות, ועם תוכנית עבודה שמתאימה לתקציב ולקצב שלכם.
הגישה שלי פשוטה אבטחה טובה היא כזו שמשרתת את העסק, לא כזו שעוצרת אותו.
מבדק החדירה של מיכאל מצא ממצא קריטי שישב אצלנו שנים בלי שאף אחד שם לב. תוך חודש סגרנו את כל הפערים המרכזיים עם תוכנית שהצוות שלנו באמת יכל לבצע.
ליווה אותנו מאפס להסמכת ISO 27001 בתשעה חודשים. תהליך מסודר, דרישות ברורות, ואפס לחץ מיותר. המבקר החיצוני אמר שלא ראה ארגון מוכן כל כך.
כשזיהינו אירוע כופרה בשש בבוקר, מיכאל ענה בצלצול השני. עד הצהריים המערכות הקריטיות חזרו לעבוד, ובסוף השבוע כבר הייתה לנו תוכנית שזה לא יקרה שוב.
תלוי בהיקף מבדק ממוקד לאפליקציה אחת מתחיל בסדר גודל של עשרות אלפי שקלים, ומבדק ארגוני מקיף יותר. אחרי שיחת אבחון קצרה (ללא עלות) תקבלו הצעה מסודרת עם היקף, לוח זמנים ומחיר סופי בלי כוכביות.
לרוב הארגונים בין 6 ל-12 חודשים, תלוי בגודל הארגון ובמצב ההתחלתי. אני מלווה את כל הדרך: סקר פערים, כתיבת נהלים, הטמעה, מבדק פנימי והכנה למבדק החיצוני של גוף ההסמכה.
נוכחות קבועה של יום-יומיים בחודש (פיזית או מרחוק): בניית אסטרטגיית אבטחה ותקציב, ניהול ספקים וכלים, מענה לשאלוני אבטחה של לקוחות, ודיווח רבעוני להנהלה או לדירקטוריון. הארגון מקבל CISO מנוסה בשבריר מעלות משרה מלאה.
קודם כל מתקשרים. ללקוחות בליווי שוטף אני זמין 24/7 לאירועים. השלבים: בלימה מיידית של ההתפשטות, הערכת נזק, שחזור מסודר, ואז חקירה והפקת לקחים. חשוב לא למחוק כלום ולא לשלם כופר לפני שמדברים.
כן. חלק גדול מהלקוחות שלי הם חברות של 20-100 עובדים, שצריכות אבטחה רצינית בלי מחלקה שלמה. בשביל זה בדיוק קיימים מסלולי הליווי החודשיים ושירות ה-vCISO אבטחה ברמה של ארגון גדול, בהיקף שמתאים לכם.
30 דקות של שיחה ממוקדת: איפה אתם היום, מה הסיכונים המרכזיים, ומה שווה לטפל בו קודם.
קיבלתי את הפרטים. אחזור אליכם תוך יום עסקים לתיאום שיחת האבחון.