Auditoria d'infraestructura i sistemes

Revisem servidors, xarxa, accessos, serveis exposats i segmentació per localitzar riscos que puguin facilitar una intrusió o aturar la teva activitat. Prioritzem el que de veritat et protegeix.

Què és la teva «infraestructura» i per què una errada aquí pot aturar l'empresa

Quan parlem d'infraestructura ens referim a la part que no es veu però ho sosté tot: els servidors, la xarxa interna, els accessos de cada persona, els serveis que tens oberts a internet i com està separat (o no) el teu sistema per dins. És la fontaneria digital de l'empresa. Si aquí hi ha una errada, no es cau un web: es pot aturar l'activitat sencera o xifrar-te tota la informació.

Moltes pimes treballen amb Windows i Active Directory (el sistema que gestiona usuaris i permisos). Un atacant que entra amb un compte qualsevol busca «escalar»: passar d'un usuari normal a tenir el control de tot. A aquest moviment per dins de la xarxa se'n diu moviment lateral, i és justament el que provoca els casos de ransomware que deixen una empresa sense poder treballar.

Revisar la infraestructura és comprovar que, encara que algú entri, no ho tingui fàcil per arribar lluny: que els accessos estiguin controlats, que allò exposat a internet sigui el mínim, i que un incident en un racó no es converteixi en un incident a tota la casa.

Què fem nosaltres

  • Mirem quins serveis teus són accessibles des d'internet i comprovem si de veritat cal que ho siguin.
  • Revisem la configuració de servidors i sistemes crítics, i com es gestionen els comptes privilegiats (els d'administrador, els més perillosos si cauen).
  • Analitzem la segmentació de la xarxa: que un equip infectat no pugui contagiar tots els altres, i que les còpies de seguretat estiguin realment segures.
  • T'entreguem els riscos prioritzats amb recomanacions concretes i un pla de reforç adaptat a la mida de la teva empresa.

El clàssic que ningú veu venir

Una empresa de distribució tenia l'accés remot d'escriptori (RDP) obert directament a internet perquè l'equip pogués «entrar des de casa». Còmode, sí, però és una de les portes preferides del ransomware. A l'auditoria ho vam detectar juntament amb contrasenyes d'administrador reutilitzades en diversos servidors. No havia passat res encara; era qüestió de temps. Tancar aquell accés darrere d'una VPN i separar els comptes d'administrador va costar poc i va evitar l'escenari de «un dilluns al matí ningú pot treballar».

En termes tècnics

Active Directory
El sistema de Microsoft que gestiona els usuaris, contrasenyes i permisos d'una xarxa Windows. Si un atacant el controla, controla l'empresa.
Moviment lateral
Quan un atacant que ja ha entrat va saltant d'un equip a un altre dins de la teva xarxa buscant arribar al que és important.
Segmentació de xarxa
Dividir la xarxa en zones perquè un problema en una part (un equip infectat) no es propagui a la resta.
Ransomware
Un atac que xifra tota la teva informació i demana un rescat per tornar-te-la. Sol aprofitar accessos mal protegits i falta de segmentació.

Per a qui és

Empreses amb xarxa interna, servidors propis o entorns Windows/Active Directory.

Termini orientatiu

1-3 setmanes

Segons disponibilitat i abast.

Modalitat

Remota o mixta, segons l'abast

Preu

Pressupost després d'una trucada de 20 minuts

Què revisem

  • Serveis exposats a internet i la seva necessitat real
  • Configuració de servidors i sistemes crítics
  • Gestió d'accessos i comptes privilegiats
  • Segmentació de la xarxa i control del perímetre
  • Còpies de seguretat i capacitat de recuperació

Què entreguem

  • Informe amb els riscos localitzats i la seva severitat
  • Recomanacions de correcció prioritzades
  • Evidències de les troballes
  • Sessió de revisió de resultats
  • Pla de reforç adaptat a la teva mida

Serveis relacionats

No saps què necessites?

Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.