Kontakt

Česta pitanja

Kako tačno radimo, tehnički i bez uljepšavanja. Ako ovdje nema odgovora na vaše pitanje, pišite na [email protected].

Sigurnost i zaštita

Šta tačno obuhvata sigurnosna provjera firme?

Pregled se radi po oblastima: identiteti i pristup (MFA, dijeljeni i privilegovani nalozi, nalozi bivših zaposlenih), krajnje tačke (enkripcija diska, nivo zakrpa, EDR ili antivirus, lokalna admin prava), mail domena (SPF, DKIM, DMARC, pravila prosljeđivanja), mreža (servisi izloženi na internet poput RDP-a, firmware, segmentacija) i backup (3-2-1-1-0, RPO i RTO, test vraćanja). Rezultat je pisani izvještaj s nalazima rangiranim po riziku i redoslijedom ispravki.

Da li je provjera isto što i penetracioni test?

Nije. Provjera mapira izloženost i konfiguraciju bez aktivnog iskorištavanja ranjivosti, što je za većinu malih firmi pravi prvi korak. Ako vam pentest traži klijent, partner ili osiguranje, pomažem da se definiše opseg i da se nalazi pravilno protumače i otklone.

Kako se tehnički štitite od prevare sa fakturom (BEC)?

Kombinacijom kontrola: DMARC postepeno do politike quarantine ili reject, MFA za sve naloge, zabrana automatskog prosljeđivanja van domene, alarmi na nova pravila u sanducima i sumnjive prijave. Tehnika ne zamjenjuje proceduru, pa se uvodi i provjera svake promjene računa dobavljača pozivom na poznat broj i dvostruko odobravanje plaćanja.

Kako izgleda odgovor na incident?

Prvo izolacija: zaraženi uređaj se odspaja s mreže, ali se ne gasi, da se sačuvaju memorija i tragovi. Zatim se čuvaju logovi, utvrđuje početni vektor napada, uklanja pristup napadača i sistem vraća iz provjereno čistog backupa. Na kraju dobijete izvještaj o tome šta se desilo i šta se mijenja da se ne ponovi. Pristup se oslanja na iskustvo iz rada u SOC timu.

Na kojim alatima se zasniva nadzor?

Zavisi od toga šta firma već ima. Gdje postoji Microsoft 365, oslanjam se na Microsoft Defender i ugrađene alarme. Za zahtjevnije okruženje radim i s Palo Alto Cortex platformom. Cilj su alarmi koji znače nešto: sumnjive prijave, neuspjeli backup, isključena zaštita na uređaju.

Šta Microsoft 365 i Google Workspace ne rade umjesto vas?

Provajder čuva svoju infrastrukturu, a konfiguracija je vaša odgovornost. To znači: obavezan MFA, blokiranu staru (legacy) autentikaciju, najviše dva administratorska naloga, pregled aplikacija sa OAuth pristupom, gašenje javnih linkova za dijeljenje i poseban backup, jer korpa i istorija verzija nisu backup.

Kako stojimo sa zaštitom ličnih podataka i GDPR-om?

Pokrivam tehničke mjere koje zakon pretpostavlja: kontrolu pristupa, enkripciju, logove i plan obavještavanja u slučaju curenja. Pravnu procjenu obaveza, rokova i ugovora s obrađivačima treba uraditi s pravnikom. Tehničke mjere su preduslov, ali ne zamjenjuju tu procjenu.

IT servis

Kako spašavate podatke sa diska u kvaru?

Disk se prvo klonira sektor po sektor na ispravan medij, a oporavak se radi isključivo na kopiji, nikad na originalu. Svako dodatno pokretanje oštećenog diska smanjuje šansu za oporavak. Kod SSD-a s kvarom kontrolera realno vam kažem šta se može očekivati prije nego što se odlučite.

Kako sigurno otpisati stare računare i diskove?

Format nije brisanje. Za SSD se koristi secure erase ili kriptografsko brisanje, za klasične diskove prepisivanje cijele površine, a za neispravne fizičko uništenje. Za firmu se vodi zapisnik o tome koji je uređaj i kako obrisan.

Saradnja

Kako funkcioniše udaljeni pristup vašim računarima?

Samo na zahtjev i uz sesiju koju vi odobravate, preko alata s dvofaktorskom prijavom. Nema stalno otvorenih portova prema internetu ni trajnog pristupa bez vašeg znanja.

Da li potpisujete ugovor o povjerljivosti (NDA)?

Da, na zahtjev. Podaci do kojih dođem tokom posla ostaju u firmi i ne koriste se ni za šta drugo.

Da li radite s firmama van Banje Luke?

Da. Provjere, obuke i podrška rade se i online, a dolazak na adresu po dogovoru.