Remediació i correcció de vulnerabilitats
No només et diem què està malament: t'ajudem a corregir les vulnerabilitats detectades en una auditoria, prioritzant per gravetat i deixant-ho tot funcionant i verificat.
Un informe d'errades no et protegeix; corregir-les sí
Moltes empreses ja tenen un informe d'auditoria ple de vulnerabilitats detectades… i allà es queda, perquè ningú sap per on començar o no té temps. Un informe no protegeix ningú: el que protegeix és corregir les errades. La remediació és justament aquella part que molts se salten: arreglar de veritat el que s'ha trobat i deixar-ho funcionant.
No tot es corregeix igual ni corre la mateixa pressa. Ordenem les errades per gravetat (amb l'estàndard CVSS) i per com de fàcil seria aprofitar-les, i comencem pel que més et protegeix. De vegades és aplicar una actualització (un pedaç), de vegades canviar una configuració, i de vegades guiar el teu equip o proveïdor perquè ho faci bé.
Què fem nosaltres
- Revisem l'informe de vulnerabilitats i ordenem les errades per prioritat real (CVSS i facilitat d'explotació).
- Corregim o et guiem en la correcció: pedaços, canvis de configuració i reforços (hardening).
- Coordinem amb el teu equip o el teu proveïdor informàtic quan la correcció depèn d'ells.
- Verifiquem que cada errada queda realment resolta, en comptes de donar-ho per fet.
Aquesta història et sonarà
Una empresa havia pagat una auditoria l'any anterior. L'informe, de 60 pàgines, seguia en un calaix: «no sabíem ni per on començar». Vam agafar aquell mateix informe, vam separar les cinc coses que de veritat importaven de les cinquanta que podien esperar, i en dues setmanes les crítiques estaven corregides i verificades. El valor no era en trobar les errades una altra vegada, sinó en tancar-les.
En termes tècnics
- Remediació
- La fase de corregir de veritat les vulnerabilitats trobades, no només llistar-les en un informe.
- Pedaç
- Una actualització que corregeix una errada de seguretat. Molts atacs aprofiten errades ja conegudes que tenen pedaç disponible.
- Hardening
- Reforçar la configuració d'un sistema per reduir els seus punts febles i posar-ho difícil a un atacant.
- CVSS
- El sistema estàndard per puntuar la gravetat d'una vulnerabilitat i decidir què es corregeix primer.
Per a qui és
Empreses que ja tenen un informe d'errades i necessiten passar a l'acció.
Termini orientatiu
Segons troballes
Segons disponibilitat i abast.
Modalitat
Remota o mixta, segons l'abast
Preu
Pressupost segons el nombre i tipus d'errades a corregir
Què revisem
- L'informe de vulnerabilitats i la seva prioritat real
- Què es corregeix amb pedaços, configuració o reforç
- Què depèn del teu equip o proveïdor
Què entreguem
- Vulnerabilitats corregides, començant per les crítiques
- Coordinació amb el teu equip o proveïdor
- Verificació que cada errada queda resolta
Serveis relacionats
Auditoria de seguretat web
Per a webs corporatives, e-commerce i aplicacions.
Analitzem el teu web, botiga en línia o aplicació per detectar vulnerabilitats, exposicions i configuracions insegures abans que les aprofiti un atacant.
Resultat: Informe executiu i tècnic amb troballes verificables i pla de correcció.
Termini: 1-3 setmanes
Auditoria d'infraestructura
Per a empreses amb servidors, xarxa interna i sistemes propis.
Revisem servidors, xarxa, accessos, serveis exposats i segmentació per localitzar riscos que puguin facilitar una intrusió o aturar l'activitat.
Resultat: Informe amb riscos prioritzats i recomanacions de correcció.
Termini: 1-3 setmanes
Pla anual de ciberseguretat
Per a pimes que volen mantenir la seguretat sota control.
Un servei recurrent per executar el pla de millora, revisar canvis, verificar correccions i mantenir la seguretat sota control durant l'any.
Resultat: Seguiment continu, revisions periòdiques i suport expert tot l'any.
Termini: Servei anual
No saps què necessites?
Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.