Sicher von Anfang an

Secure Architecture Review komplexer und kritischer Infrastrukturen

Dienstleistungen / Secure Architecture Review: Sicherheitsbewertung nach Security-by-Design-Prinzipien
Secure Design

Secure Architecture Review (SAR)

Der Secure Architecture Review Service hat zum Ziel, den aktuellen Sicherheitsstatus von IT-Infrastrukturen zu bewerten und vorhandene Schwachstellen zu beheben.

Das ISGroup-Team verfügt über umfangreiche Erfahrung im Umgang mit komplexen Infrastrukturen.

Die Experten des Teams haben über viele Jahre in diesem Bereich gearbeitet und verfügen über ein breites Know-how in zahlreichen Technologiebereichen wie Netzwerke, Cloud oder kundenspezifische Projekte.

Dank dieses Fachwissens ist das Team in der Lage, bekannte Schwachstellen aufzudecken und Korrekturmaßnahmen vorzuschlagen, um jede Art von Angriff zu mitigieren.

Beschreibung

Der Secure Architecture Review Service von ISGroup gliedert sich in drei Hauptphasen:

Vorläufige Analysephase

Ausgehend von der Dokumentation zur Planung und Entwicklung der Infrastruktur bewertet ISGroup die getroffenen Designentscheidungen. Durch den Dialog mit Analysten, Entwicklern und/oder dem technischen Personal, das die Anwendung realisiert hat, kann das Expertenteam Designmängel aufdecken und dokumentieren.

Risikoanalyse

Auf Basis der Ergebnisse der vorläufigen Analyse bewertet das Expertenteam die potenziellen Auswirkungen der identifizierten Schwachstellen.
In dieser Phase werden infrastrukturspezifische Exploits berücksichtigt und deren Ergebnisse ausgewertet, um die möglichen Folgen für das Unternehmen zu untersuchen.

Report

Alle Schritte und Schwachstellen werden professionell dokumentiert und dem Auftraggeber übergeben. Darüber hinaus werden Verbesserungen oder Korrekturen vorgeschlagen, um die Infrastruktur sicherer zu gestalten.

Spezifikationen

Dank der Erfahrung des Teams ist ISGroup in der Lage, zahlreiche Aspekte der Architektur zu bewerten, um kritische Schwachstellen aufzudecken.

Je nach Art der untersuchten Infrastruktur kann das Team seinen Fokus auf die Bereiche legen, die erfahrungsgemäß zu Sicherheitsproblemen führen. In jedem Fall werden folgende Aspekte vollständig bewertet:

  • SDCL

  • Codequalität

  • Test-Routinen

  • Authentifizierung

  • Autorisierung

  • Eingesetzte Verschlüsselung

  • Web-Server

  • Datenbank

  • Firewall (Web oder Netzwerk)

Das Ergebnis eines derart umfassenden Tests ist ein Report, der die entdeckten Schwachstellen und kritischen Befunde, die damit verbundenen Risiken für das Unternehmen sowie eine Reihe architektonischer Korrekturen zur Risikominimierung enthält.

Output

Nach Abschluss der Untersuchung liefert ISGroup einen Report in 3 Teilen:

Executive Summary
Überblick auf Management-Ebene über den Sicherheitsstatus der analysierten Infrastruktur. Dieses Dokument verzichtet auf technische Details und bietet stattdessen eine für nicht-technisches Personal verständliche Zusammenfassung.

Vulnerability Details
Abschnitt für den Security Manager, der die Analyseergebnisse im Detail darlegt.
Die während der Analyse identifizierten Schwachstellen und kritischen Befunde werden ausführlich besprochen.

Remediation Plan
Dokument für das technische Personal, das die Behebung der Schwachstellen verantwortet. Das Dokument schlägt Methoden zur Beseitigung der während der Analyse identifizierten Schwachstellen vor.

Mit uns arbeiten ziemlich einfach ist, rufen Sie einfach die Nummer oder eine E-Mail senden, so dass wir uns gegenseitig kennen lernen und über Ihre IT-Sicherheit Bedürfnisse zu besprechen.

Fordern Sie ein Angebot für an
Secure Architecture Review (SAR)

🎉 Wir wollen mit dir sprechen! Vereinbare einen Termin!