Delovni čas
Pon - pet: 9.00 - 14.00
Pon - pet: 9.00 - 14.00
Varnost podatkov je tako ključnega pomena za dolgoročni uspeh organizacije. Ker se okolje kibernetske varnosti neprestano razvija, so v današnjem svetu elektronskega poslovanja primeri kibernetske kriminalitete vse pogostejši. Eden bolj učinkovitih načinov za preprečitev le-teh pa je penetracijski test (PEN test), ki vam lahko pomagajo zagotoviti ustrezen nivo varnosti vaših podatkov.
Penetracijski test nam omogoča pregled varnosti informacijskega sistema in odkrivanje njegovih ranljivosti, še preden jih izkoristijo hekerji. Testi zagotavljajo skladnost z zakonodajo in regulativami ter izboljšanje celotne informacijske varnosti.
“Penetracijski test zasleduje cilj identifikacije ranljivosti IT sistemov, ki bi lahko potencialnim napadalcem omogočile vdor do informacij in oblikovanje ocene varnostnih tveganj.”
Informacijska varnost je proces, ki potrebuje konstantno pozornost in izboljšave pri čemer pa nam pomagajo varnostni testi. Z njimi lahko ocenimo stopnjo oziroma možnost ranljivosti in posledično zmanjšati s številnimi IT varnostnimi testi, s katerimi organizacija pridobi poglobljene informacije o stopnji varnosti IT sistemov – Odlično identifikacijo ranljivosti pa ocenjujejo predvsem penetracijski testi.
Penetracijski test lahko opredelimo kot legalen in avtoriziran poskus napada na informacijski sistem z namenom odkrivanja ranljivosti, ki bi jih lahko izkoristili hekerji. Sam postopek penetracijskega testiranja vključuje tako iskanje ranljivosti v programski in strojni opremi kot tudi izvedbo napada, s katerim pokažemo, da so ranljivosti realne in da jih je mogoče izkoristiti.
Postopek se zaključi s pregledom odkritih ranljivosti in priporočili, kako le te odpraviti. Penetracijski test nam pomaga pri zaščiti informacijskih sistemov pred napadi v prihodnosti in je sestavni del celovitega načrta zagotavljanja kibernetske varnosti.
Penetracijski test nam omogoča pregled varnosti informacijskega sistema, odkrivanje njegovih ranljivosti, preden jih lahko izkoristijo napadalci, zagotavljanje skladnosti z zakonodajo in regulativami ter izboljšanje informacijske varnosti. Hkrati pa omogoča podjetjem oceniti varnost svojega informacijskega sistema, saj pokaže katera področja informacijskega sistema so s stališča varnosti dobro pokrita in katera potrebujejo izboljšave. Teste izvajajo le strokovnjaki na tem področju, ki delujejo kot etični hekerji.
Ko se podjetje odloči, da bo najelo zunanje strokovnjake za preizkus svojih varnostnih mehanizmov in rešitev je pomembno, da se skupaj določijo cilji samega napada in da slednji pojasnijo namen preizkusa, s katerim se morata obe strani strinjati in to tudi pisno potrditi. Nato sledi faza zbiranja informacij in referenc, ki se jo skupina etičnih hekerjev loti z istimi orodji in metodami, kot »tipični« napadalci. Nato se oblikuje sama gažnja oz. napad, kateri sledi analiza občutljivosti.
Tukaj je pomembno poudariti, da lahko penetracijski test povzroči kritično okvaro produkcijskega sistema, zato mora naročnik zagotoviti ustrezno zavarovanje odgovornosti. Podrobnosti preizkusa morajo prav tako biti predstavljanje zavarovalnici, ki se mora z njimi strinjati.
Ko bodo vsi testni parametri dogovorjeni, mora podjetje z izvajalcem doreči še, kako bo penetracijski test izvedla v praksi. Po navadi o tem ne obvestijo ostale zaposlene, ključno je, da ima vodstvo jasno in natančno predstavo o samem poteku testa. Nato sledi sama faza vdora, po slednjemu pa se izdela načrt nadgradnje obrambe in sistema, da se ranljivosti, ki so bile v testu identificirane, odstranijo. Pri tem je poseben poudarek namenjen odpravljanju odkritih varnostnih lukenj, nadaljnji zaščiti IT sredstev in podatkov, opredelitvi tveganja in oceni morebitnih finančnih izgub v primeru kibernetskega napada.
Identifikacija ranljivosti je možna na različne načine, najpogosteje pa jih izvajajo etični hekerji z namenom pomoči pri odkrivanju ranljivosti in varnostnih pomanjkljivosti informacijskih sistemov.
S pomočjo različnih hekerskih orodij in tehnik poiščemo varnostne luknje v informacijski infrastrukturi. Vsi naši etični hekerji so zaupanja vredni, verodostojni in imajo večletne izkušnje.
Poročilo penetracijska testa delimo na dva dela. Prvi del poročila je namenjen vodstvu naročnika, ki vsebuje povzetek njihovega stanja varnosti informacijskega sistema in priporočila za izboljšanje stanja. Drugi del pa je namenjen tehničnemu osebju naročnika, ki vsebuje vse ugotovitve revizije, metode in opise testiranj, identificirane varnostne grožnje ter vsa priporočila z navodili za odpravo oz. zmanjšanje groženj.
Testiranje omrežne infrastrukture (LAN, WAN, WLAN) v skladu z mednarodno priznanimi standardi izvedbe preizkušanja penetracije. Testi se lahko izvajajo v zunanjih in notranjih omrežjih
Penetracijsko testiranje spletnih aplikacij izvajamo v skladu z metodologijo OWASP ASVS (Application Security Verification Standard) in z lastnimi izkušnjami ter poznavanji ranljivih točk, ki so specifične za našega posameznega naročnika. Razvijamo in uporabljamo tudi lastne rešitve za testiranje spletnih strani in aplikacij.
Penetracijsko testiranje mobilnih aplikacij za trenutno najpopularnejši platformi Android in Apple iOS. Uporabljamo metodologijo osnovano na OWASP Mobile, ki je še dodatno dograjena z našimi izkušnjami in poznavanji ranljivih točk v mobilnih aplikacijah.
Penetracijski test lahko opredelimo kot legalen in avtoriziran poskus napada na informacijski sistem z namenom odkrivanja ranljivosti, ki bi jih lahko izkoristili hekerji.
Sam postopek penetracijskega testiranja vključuje tako iskanje ranljivosti v programski in strojni opremi kot tudi izvedbo napada, s katerim pokažemo, da so ranljivosti realne in da jih je mogoče izkoristiti. Postopek se zaključi s pregledom odkritih ranljivosti in priporočili, kako le te odpraviti.
Penetracijski test nam omogoča pregled varnosti informacijskega sistema, odkrivanje njegovih ranljivosti, zagotavljanje skladnosti z zakonodajo in regulativami ter izboljšanje informacijske varnosti.
info@varnost-it.si
031 692 524
Proletarska cesta 4, Ljubljana
Infocenter
V podjetju MD svetovanje d.o.o. stremimo k temu, da mora biti internet dostopen vsem, ne glede na njihove okoliščine ali zmožnosti. Zato smo se zavezali k zagotavljanju spletnega mesta, ki je dostopno najširšemu možnemu krogu uporabnikov.
Pri tem seveda upoštevamo zahteve Zakona o dostopnosti do informacijskih izdelkov in storitev za osebe z invalidnostmi (ZDPSI) ter Zakona o dostopnosti spletišč in mobilnih aplikacij (ZDSMA) ter si prizadevamo čim dosledneje upoštevati Smernice za dostopnost spletnih vsebin (WCAG) 2.1 v skladu z ravnijo AA, kot jih določa Konzorcij za svetovni splet (W3C). Te smernice opisujejo, kako narediti spletne vsebine dostopne osebam z različnimi oblikami oviranosti. Upoštevanje teh smernic nam pomaga zagotavljati, da je spletno mesto dostopno vsem – slepim in slabovidnim osebam, uporabnikom z motoričnimi, vidnimi, kognitivnimi in drugimi oviranostmi.
Naše spletno mesto uporablja različne tehnologije, ki omogočajo čim višjo raven dostopnosti. Vgrajen je uporabniški vmesnik za dostopnost, ki uporabnikom z določenimi oblikami oviranosti omogoča prilagoditev videza in funkcionalnosti spletnega mesta svojim potrebam.
Poleg tega spletno mesto uporablja aplikacijo, ki temelji na umetni inteligenci in v ozadju neprestano optimizira dostopnost spletnega mesta. Ta aplikacija samodejno prilagaja HTML kodo, izboljšuje uporabniško izkušnjo za slepe uporabnike, ki uporabljajo bralnike zaslona, in omogoča navigacijo z uporabo tipkovnice za gibalno ovirane uporabnike.
Če zaznate nepravilnost ali imate predlog za izboljšavo, bomo veseli vašega sporočila. Pišete nam lahko na elektronski naslov: info@infocenter.si
Naše spletno mesto uporablja tehnologijo ARIA (Accessible Rich Internet Applications) in prilagojeno vedenje elementov, da slepim in slabovidnim uporabnikom omogoča branje in uporabo vsebin preko bralnikov zaslona. Ko uporabnik z bralnikom zaslona vstopi na spletno mesto, prejme poziv za preklop v profil za bralnik zaslona, kar mu omogoči učinkovito navigacijo in uporabo funkcij.
Optimizacija za bralnike zaslona: V ozadju teče proces, ki analizira sestavne dele spletnega mesta in zagotavlja sprotno skladnost tudi ob posodobitvah. Uporabljamo nabor atributov ARIA za označevanje obrazcev, ikon (npr. za družbena omrežja, iskanje, košarico), elementov z vlogami (gumbi, meniji, pogovorna okna ipd.), ter za natančno označevanje slik z nadomestnim besedilom (ALT), tudi z uporabo optičnega prepoznavanja znakov (OCR), če slika vsebuje besedilo.
Uporabniki lahko kadar koli vključijo način za bralnik zaslona s kombinacijo tipk Alt+1. Ob vstopu na spletno mesto bodo uporabniki samodejno pozvani k vklopu načina bralnika zaslona.
Te prilagoditve so združljive z vsemi glavnimi bralniki zaslona, vključno z JAWS, NVDA, VoiceOver in TalkBack.
Optimizacija navigacije s tipkovnico: Proces v ozadju prilagodi HTML kodo in doda vedenjske skripte v JavaScriptu, da omogoči popolno uporabo spletnega mesta s tipkovnico.
To vključuje:
navigacijo z Tab in Shift+Tab,
upravljanje spustnih menijev s smernimi tipkami,
zapiranje z Esc,
aktivacijo gumbov z Enter,
premikanje med možnostmi s smernimi tipkami ter izbor z Preslednico ali Enter.
Uporabnikom so na voljo tudi bližnjice, kot so:
M (meni),
H (naslovi),
F (obrazci),
B (gumbi),
G (grafike).
Na voljo so hitri meniji za preskok na vsebino, dostopni s tipko Alt+1, ali kot prvi elementi pri navigaciji s tipkovnico. Pri pojavnih oknih sistem samodejno prestavi fokus tipkovnice nanje in onemogoči premik fokusa izven okna.
Način za epileptike: onemogoči utripajoče animacije in nevarne barvne kombinacije.
Način za slabovidne: prilagoditve za slabši vid, tunelski vid, katarakto, glavkom ipd.
Način za kognitivne motnje: prilagoditve za disleksijo, avtizem, možganske kapi ipd.
Način prijazen za ADHD: zmanjša moteče elemente in izboljša osredotočenost.
Način za slepe: popolna združljivost z bralniki zaslona (JAWS, NVDA, VoiceOver, TalkBack).
Profil za navigacijo s tipkovnico: prilagoditve za osebe z gibalnimi oviranostmi.
Prilagoditve pisave: povečava/pomanjšava, sprememba pisave, razmiki, poravnava, višina vrstic ipd.
Prilagoditve barv: profili kontrasta (svetel, temen, inverzni, monokromatičen), zamenjava barv ozadja, besedila in naslovov.
Animacije: možnost onemogočanja animacij, vključno z videi, GIF-i in CSS prehodi.
Označevanje vsebine: poudarjanje povezav, naslovov, fokusiranih ali prehodnih elementov.
Izklop zvoka: uporabnikom z občutljivostjo na zvok omogoča takojšnje utišanje.
Podpora kognitivnim motnjam: integracija iskalnika z Wikipedijo in Wikislovarjem za razlago izrazov.
Dodatne funkcije: sprememba kazalca, način tiskanja, virtualna tipkovnica ipd.
Prizadevamo si podpreti kar največ različnih brskalnikov in tehnologij za pomoč, da bi lahko uporabniki izbrali najbolj primerna orodja z minimalnimi omejitvami. Podpiramo več kot 95 % tržnega deleža, vključno z: Google Chrome, Mozilla Firefox, Microsoft Edge, Apple Safari, Opera, JAWS in NVDA.
Kljub našim najboljšim prizadevanjem se lahko zgodi, da določene strani ali deli spletnega mesta še niso popolnoma dostopni ali so še v procesu prilagoditve. Stalno izboljšujemo dostopnost, razvijamo nove funkcije in uvajamo sodobne tehnologije, da bi dosegli optimalno raven dostopnosti v skladu s tehnološkim napredkom.
Za dodatne informacije ali pomoč nas kontaktirajte na: info@infocenter.si