Remediació i correcció de vulnerabilitats

No només et diem què està malament: t'ajudem a corregir les vulnerabilitats detectades en una auditoria, prioritzant per gravetat i deixant-ho tot funcionant i verificat.

Un informe d'errades no et protegeix; corregir-les sí

Moltes empreses ja tenen un informe d'auditoria ple de vulnerabilitats detectades… i allà es queda, perquè ningú sap per on començar o no té temps. Un informe no protegeix ningú: el que protegeix és corregir les errades. La remediació és justament aquella part que molts se salten: arreglar de veritat el que s'ha trobat i deixar-ho funcionant.

No tot es corregeix igual ni corre la mateixa pressa. Ordenem les errades per gravetat (amb l'estàndard CVSS) i per com de fàcil seria aprofitar-les, i comencem pel que més et protegeix. De vegades és aplicar una actualització (un pedaç), de vegades canviar una configuració, i de vegades guiar el teu equip o proveïdor perquè ho faci bé.

Què fem nosaltres

  • Revisem l'informe de vulnerabilitats i ordenem les errades per prioritat real (CVSS i facilitat d'explotació).
  • Corregim o et guiem en la correcció: pedaços, canvis de configuració i reforços (hardening).
  • Coordinem amb el teu equip o el teu proveïdor informàtic quan la correcció depèn d'ells.
  • Verifiquem que cada errada queda realment resolta, en comptes de donar-ho per fet.

Aquesta història et sonarà

Una empresa havia pagat una auditoria l'any anterior. L'informe, de 60 pàgines, seguia en un calaix: «no sabíem ni per on començar». Vam agafar aquell mateix informe, vam separar les cinc coses que de veritat importaven de les cinquanta que podien esperar, i en dues setmanes les crítiques estaven corregides i verificades. El valor no era en trobar les errades una altra vegada, sinó en tancar-les.

En termes tècnics

Remediació
La fase de corregir de veritat les vulnerabilitats trobades, no només llistar-les en un informe.
Pedaç
Una actualització que corregeix una errada de seguretat. Molts atacs aprofiten errades ja conegudes que tenen pedaç disponible.
Hardening
Reforçar la configuració d'un sistema per reduir els seus punts febles i posar-ho difícil a un atacant.
CVSS
El sistema estàndard per puntuar la gravetat d'una vulnerabilitat i decidir què es corregeix primer.

Per a qui és

Empreses que ja tenen un informe d'errades i necessiten passar a l'acció.

Termini orientatiu

Segons troballes

Segons disponibilitat i abast.

Modalitat

Remota o mixta, segons l'abast

Preu

Pressupost segons el nombre i tipus d'errades a corregir

Què revisem

  • L'informe de vulnerabilitats i la seva prioritat real
  • Què es corregeix amb pedaços, configuració o reforç
  • Què depèn del teu equip o proveïdor

Què entreguem

  • Vulnerabilitats corregides, començant per les crítiques
  • Coordinació amb el teu equip o proveïdor
  • Verificació que cada errada queda resolta

Serveis relacionats

No saps què necessites?

Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.