Auditoria d'infraestructura i sistemes
Revisem servidors, xarxa, accessos, serveis exposats i segmentació per localitzar riscos que puguin facilitar una intrusió o aturar la teva activitat. Prioritzem el que de veritat et protegeix.
Què és la teva «infraestructura» i per què una errada aquí pot aturar l'empresa
Quan parlem d'infraestructura ens referim a la part que no es veu però ho sosté tot: els servidors, la xarxa interna, els accessos de cada persona, els serveis que tens oberts a internet i com està separat (o no) el teu sistema per dins. És la fontaneria digital de l'empresa. Si aquí hi ha una errada, no es cau un web: es pot aturar l'activitat sencera o xifrar-te tota la informació.
Moltes pimes treballen amb Windows i Active Directory (el sistema que gestiona usuaris i permisos). Un atacant que entra amb un compte qualsevol busca «escalar»: passar d'un usuari normal a tenir el control de tot. A aquest moviment per dins de la xarxa se'n diu moviment lateral, i és justament el que provoca els casos de ransomware que deixen una empresa sense poder treballar.
Revisar la infraestructura és comprovar que, encara que algú entri, no ho tingui fàcil per arribar lluny: que els accessos estiguin controlats, que allò exposat a internet sigui el mínim, i que un incident en un racó no es converteixi en un incident a tota la casa.
Què fem nosaltres
- Mirem quins serveis teus són accessibles des d'internet i comprovem si de veritat cal que ho siguin.
- Revisem la configuració de servidors i sistemes crítics, i com es gestionen els comptes privilegiats (els d'administrador, els més perillosos si cauen).
- Analitzem la segmentació de la xarxa: que un equip infectat no pugui contagiar tots els altres, i que les còpies de seguretat estiguin realment segures.
- T'entreguem els riscos prioritzats amb recomanacions concretes i un pla de reforç adaptat a la mida de la teva empresa.
El clàssic que ningú veu venir
Una empresa de distribució tenia l'accés remot d'escriptori (RDP) obert directament a internet perquè l'equip pogués «entrar des de casa». Còmode, sí, però és una de les portes preferides del ransomware. A l'auditoria ho vam detectar juntament amb contrasenyes d'administrador reutilitzades en diversos servidors. No havia passat res encara; era qüestió de temps. Tancar aquell accés darrere d'una VPN i separar els comptes d'administrador va costar poc i va evitar l'escenari de «un dilluns al matí ningú pot treballar».
En termes tècnics
- Active Directory
- El sistema de Microsoft que gestiona els usuaris, contrasenyes i permisos d'una xarxa Windows. Si un atacant el controla, controla l'empresa.
- Moviment lateral
- Quan un atacant que ja ha entrat va saltant d'un equip a un altre dins de la teva xarxa buscant arribar al que és important.
- Segmentació de xarxa
- Dividir la xarxa en zones perquè un problema en una part (un equip infectat) no es propagui a la resta.
- Ransomware
- Un atac que xifra tota la teva informació i demana un rescat per tornar-te-la. Sol aprofitar accessos mal protegits i falta de segmentació.
Per a qui és
Empreses amb xarxa interna, servidors propis o entorns Windows/Active Directory.
Termini orientatiu
1-3 setmanes
Segons disponibilitat i abast.
Modalitat
Remota o mixta, segons l'abast
Preu
Pressupost després d'una trucada de 20 minuts
Què revisem
- Serveis exposats a internet i la seva necessitat real
- Configuració de servidors i sistemes crítics
- Gestió d'accessos i comptes privilegiats
- Segmentació de la xarxa i control del perímetre
- Còpies de seguretat i capacitat de recuperació
Què entreguem
- Informe amb els riscos localitzats i la seva severitat
- Recomanacions de correcció prioritzades
- Evidències de les troballes
- Sessió de revisió de resultats
- Pla de reforç adaptat a la teva mida
Serveis relacionats
Auditoria integral per a pimes
Per a empreses que volen una visió completa.
Combinem revisió tècnica, organitzativa i humana per obtenir una visió completa de la seguretat de l'empresa i un pla de millora realista.
Resultat: Diagnòstic complet i full de ruta adaptat a la teva mida i risc.
Termini: 2-4 setmanes
Auditoria de seguretat web
Per a webs corporatives, e-commerce i aplicacions.
Analitzem el teu web, botiga en línia o aplicació per detectar vulnerabilitats, exposicions i configuracions insegures abans que les aprofiti un atacant.
Resultat: Informe executiu i tècnic amb troballes verificables i pla de correcció.
Termini: 1-3 setmanes
Pla anual de ciberseguretat
Per a pimes que volen mantenir la seguretat sota control.
Un servei recurrent per executar el pla de millora, revisar canvis, verificar correccions i mantenir la seguretat sota control durant l'any.
Resultat: Seguiment continu, revisions periòdiques i suport expert tot l'any.
Termini: Servei anual
No saps què necessites?
Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.