मुख्य मजकुराकडे जा
BilgeQor

सुरक्षा प्रकरणे

सुरक्षा सेवांशी संबंधित कामांच्या नोंदी

आमच्या विविध बाजारपेठांमध्ये पूर्ण केलेली सुरक्षा पुनरावलोकने, सुरक्षा बळकटीकरणाची कामे आणि सल्लागार कामे यांचे संरचित सारांश.

ही प्रत्यक्ष पूर्ण केलेली ग्राहकांची कामे आहेत. गोपनीयतेसाठी ग्राहकांची नावे आणि ओळख पटवणारे तपशील उघड केलेले नाहीत. प्रत्येक कामाच्या पुष्टी केलेल्या व्याप्तीपुरतेच परिणाम वर्णन केले आहेत.

34कामे
6सेवा कार्यांचे प्रकार
68बाजारपेठा
16उद्योग
Service
उद्योग
संदर्भ
पूर्ण झालेला सेवा प्रकल्प
उद्योग: आर्थिक सेवाप्रदेश: Australia
Essential Eight बेसलाइन पुनरावलोकन — Standard स्तरप्रत्यक्ष पूर्ण झालेले काम · गोपनीयतेसाठी ग्राहक तपशील राखून ठेवले

सायबर विमा नूतनीकरणाची तयारी करणाऱ्या एका वित्तीय सेवा कंपनीला Essential Eight फ्रेमवर्कच्या विरोधात त्यांच्या नियंत्रणांचे संरचित पुनरावलोकन करणे आवश्यक होते. कामकाजात व्यत्यय न आणता हे मूल्यांकन करण्यासाठी अंतर्गत संघांकडे समर्पित संसाधने नव्हती.

कामाच्या व्याप्तीत काय समाविष्ट होते

Australian Signals Directorate च्या Essential Eight चौकटीत परिभाषित केलेल्या आठ जोखीम कमी करण्याच्या धोरणांचा आढावा. मूल्यांकनात संस्थेचे मुख्य प्रत्यक्ष कार्यरत वातावरण आणि प्रशासकीय प्रवेश नियंत्रणे समाविष्ट होती. काम सुरू होण्यापूर्वी व्याप्ती निश्चित करून तिची लेखी पुष्टी करण्यात आली होती.

काय पुनरावलोकन केले गेले

  • प्रमुख endpoints वरील अनुप्रयोग नियंत्रणाची संरचना
  • इंटरनेटसमोरील सेवांसाठी पॅच लागू करण्याचे कव्हरेज
  • ऑफिस मॅक्रो कॉन्फिगरेशन आणि धोरण नियंत्रण
  • वापरकर्ता अनुप्रयोग सुरक्षा बळकटीकरण सेटिंग्ज
  • प्रशासकीय विशेषाधिकार वाटपावर निर्बंध
  • व्याप्तीत समाविष्ट असलेल्या सर्व मालमत्तांवरील ऑपरेटिंग सिस्टमचे पॅच अद्ययावत असण्याची स्थिती
  • प्रशासकीय खात्यांसाठी अनेक घटकांची प्रमाणीकरण कव्हरेज
  • दैनिक बॅकअप कॉन्फिगरेशन आणि चाचणी केलेल्या पुनर्संचयित प्रक्रिया

काय वितरित केले गेले

  • प्रत्येक धोरणासाठी परिपक्वतेची पातळी नमूद करणारा आधारभूत स्थितीच्या पुनरावलोकनाचा लेखी अहवाल
  • शिफारस केलेल्या निराकरण क्रमासह प्राधान्यक्रमित निष्कर्ष नोंदवही
  • बोर्ड किंवा विमा कंपनीच्या सादरीकरणासाठी योग्य कार्यकारी सारांश
  • कृती आवश्यक असलेल्या प्रत्येक निष्कर्षासाठी उपाययोजना मार्गदर्शक टिपा

यामध्ये समाविष्ट नाही

  • ×प्रवेश चाचणी किंवा सक्रिय शोषण प्रयत्न
  • ×परिभाषित व्याप्ती मर्यादेबाहेरील पायाभूत सुविधांचे पुनरावलोकन
  • ×प्रमाणपत्र किंवा अनुपालन प्रमाणपत्र जारी करणे
  • ×चालू असलेली देखरेख किंवा व्यवस्थापित सुरक्षा सेवा

कामाच्या नंतर काय बदलले

या संस्थेने आपला आढावा अहवाल सायबर विमा कंपनीला त्यांच्या सध्याच्या नियंत्रण स्थितीचा पुरावा म्हणून सादर केला. पुढील तिमाहीत सुधारणा कामांना प्राधान्य देण्यासाठी अंतर्गत पथकांनी आढळलेल्या त्रुटींच्या नोंदवहीचा वापर केला. सहा महिन्यांनंतर पुढील पुनर्मूल्यांकन करण्याची मागणी करण्यात आली.

पुढील चरण शिफारस

उपाययोजनेनंतर Essential Eight पुनर्मूल्यांकन, किंवा सुरू असलेल्या सुरक्षा मार्गदर्शनासाठी Monthly Security Advisory.

Essential Eight बेसलाइन पुनरावलोकन

आम्ही हे सारांश का प्रकाशित करतो

सुरक्षा सेवा खरेदी करणाऱ्यांनी खरेदीचा निर्णय पक्का करण्यापूर्वी ते काय खरेदी करत आहेत हे समजून घेणे आवश्यक आहे. या प्रकरणांमध्ये व्याप्तीत काय होते, काय वितरित केले गेले आणि काय समाविष्ट नव्हते याचे वर्णन केले आहे — जेणेकरून ही सेवा तुमच्या परिस्थितीला योग्य आहे का हे तुम्ही ठरवू शकता.

या प्रकरणांचे वाचन कसे करावे

अवाजवी दावे न करता पुरावा

प्रत्येक सुरक्षा प्रकरण हे प्रत्यक्षात पूर्ण झालेली क्लायंट प्रतिबद्धता आहे. गोपनीयतेसाठी क्लायंटची नावे आणि ओळख पटवणारे ऑपरेशनल तपशील राखून ठेवले आहेत. यात ट्रिगर, मान्य व्याप्ती, पुनरावलोकन केलेली क्षेत्रे, डिलिव्हरेबल्स, मर्यादा आणि पुढील पायरी दाखवली आहे, जेणेकरून खरेदीदारांना BilgeQor जोखमीचा संदर्भ व्यावहारिक सुरक्षा फाइलमध्ये कसा रूपांतरित करते हे समजू शकेल.

व्याप्ती निश्चित केली

प्रत्येक प्रकरणाची सुरुवात लिखित व्याप्तीपासून होते, अमर्याद आश्वासनापासून नाही.

पुरावे जतन केले

डिलीव्हरीबल्सचे वर्णन रेकॉर्ड, सारांश, निष्कर्ष आणि दुरुस्ती मार्गदर्शक म्हणून केले जाते.

सीमा स्पष्ट

या उदाहरणांमध्ये ग्राहकांची नावे, प्रमाणीकरणाचे दावे, ऑडिट मंजुरी आणि हमी दिलेले परिणाम टाळले आहेत.

डिलिव्हरी पद्धत पहा
सुरक्षा आढावा
वेबसाइट आणि सिस्टम हार्डनिंग
अनुप्रयोग सुरक्षा
सल्लागार व पुनर्प्राप्ती
सुरक्षा आढावा
9

सुरक्षा आढावा

आपल्या सुरक्षा स्थितीचे मूल्यांकन करणाऱ्या संस्थांसाठी संरचित बेसलाइन आणि फ्रेमवर्क मूल्यांकने.

उद्योग:व्यावसायिक सेवाप्रदेश: Hong Kongयोग्य ती पडताळणी
SME सायबर सुरक्षा तयारी आढावा
SME सायबरसुरक्षा सज्जता पुनरावलोकन — Standard स्तर

परिस्थिती

एंटरप्राइझ खात्यांसाठी गोपनीय क्लायंट दस्तऐवज हाताळणाऱ्या एका व्यावसायिक सेवा कंपनीला, विक्रेत्याची योग्य ती पडताळणी करणाऱ्या संभाव्य क्लायंटना सुरक्षा सज्जता दाखवावी लागत होती. मोठ्या क्लायंटसोबत काम सुरू करण्यापूर्वी भागीदारांना प्रवेश नियंत्रणे, एंडपॉइंट पद्धती आणि डेटा हाताळणी प्रक्रिया यांचा समावेश असलेला संरचित पुरावा आधार हवा होता.

कामाच्या व्याप्तीत काय समाविष्ट होते

कंपनीच्या प्राथमिक वर्कस्टेशन वातावरणाचा, ईमेल आणि फाइल शेअरिंगच्या कॉन्फिगरेशनचा, प्रशासकीय प्रवेश नियंत्रणांचा आणि डेटा हाताळणी प्रक्रियांचा आढावा. मूल्यांकनात निष्कर्षांची व्यावहारिक सुधारणा प्राधान्यांशी सांगड घातली गेली. काम सुरू होण्यापूर्वी व्याप्ती निश्चित करण्यात आली आणि लेखी पुष्टी करण्यात आली.

वेळापत्रक आणि कार्यपद्धती

व्याप्ती पुष्टी झाल्यानंतर दहा व्यवसाय दिवसांच्या आत पुनरावलोकन पूर्ण झाले. साइटवर प्रवेश आवश्यक नाही. सर्व पुनरावलोकने सहमत कागदपत्रे आणि प्लॅटफॉर्म कॉन्फिगरेशन पुराव्यांच्या आधारावर दूरस्थपणे चालविली गेली.

काय पुनरावलोकन केले गेले

  • ई-मेल प्लॅटफॉर्मचे सुरक्षा कॉन्फिगरेशन आणि फिशिंगच्या धोक्याला सामोरे जाण्याची शक्यता कमी करणारी नियंत्रणे
  • फाईल शेअरिंग आणि क्लाउड स्टोरेज एक्सेस कंट्रोल आणि बाह्य शेअरिंग धोरणे
  • वर्कस्टेशन आणि प्लॅटफॉर्म खात्यांमध्ये प्रशासकीय विशेषाधिकारांचे वाटप
  • बहु-कारक प्रमाणीकरण कव्हरेज व्यवसाय-महत्वपूर्ण खात्यांसाठी
  • एंडपॉइंटवरील पॅच अद्ययावत असणे आणि सॉफ्टवेअर अद्यतन करण्याच्या पद्धती
  • कर्मचारी आणि कंत्राटदारांच्या प्रवेशासाठी डेटा हाताळणी आणि ऑफबोर्डिंग प्रक्रिया

काय वितरित केले गेले

  • प्राधान्यक्रमित निष्कर्षांसह लिखित सज्जता पुनरावलोकन अहवाल
  • ग्राहकांसमोर सादर करता येईल अशा ड्यू डिलिजन्स पुनरावलोकनासाठी योग्य कार्यकारी सारांश
  • शिफारस केलेल्या कृतींच्या क्रमासह दुरुस्तीची प्राधान्य यादी
  • लक्ष देण्याची गरज असलेल्या प्रत्येक निष्कर्षासाठी मार्गदर्शक टिपा

कामाच्या नंतर काय बदलले

कंपनीने विक्रेत्यांच्या प्रश्नावलीला दिलेल्या उत्तरात कार्यकारी सारांशाचा आधारभूत दस्तऐवज म्हणून वापर केला. ग्राहक कामकाज सुरू होण्यापूर्वी अंतर्गत भागीदारांनी प्राधान्याच्या प्रवेश नियंत्रणाशी संबंधित निष्कर्षांची अंमलबजावणी केली. सुरू असलेल्या तिमाही पुनरावलोकनासाठी पुढील सल्लागार कामकाजाबद्दल चर्चा झाली.

यामध्ये समाविष्ट नाही

×प्रवेश चाचणी किंवा सक्रिय शोषण प्रयत्न×सर्व्हर पायाभूत सुविधा किंवा नेटवर्क परिमितीचा आढावा×प्रमाणपत्र किंवा अनुपालन प्रमाणपत्र जारी करणे×चालू असलेली देखरेख किंवा व्यवस्थापित सुरक्षा सेवा

पुढील चरण शिफारस

संरचित, सततच्या मार्गदर्शनासाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर नियोजित पुनर्मूल्यांकन.

SME सायबर सुरक्षा तयारी आढावा
उद्योग:आरोग्य सेवा तंत्रज्ञानप्रदेश: Singaporeअनुपालन
SME सायबर सुरक्षा तयारी आढावा
SME सायबरसुरक्षा सज्जता पुनरावलोकन — Standard स्तर

परिस्थिती

Singapore मधील रुग्णालयांच्या खरेदी प्रणालींमध्ये आपला प्लॅटफॉर्म समाविष्ट करण्याची तयारी करणाऱ्या एका वैद्यकीय तंत्रज्ञान कंपनीला सुरक्षा आधारभूत आढावा आवश्यक होता. विक्रेता मूल्यांकन पॅनेल पुढे जाण्यापूर्वी खरेदी प्रक्रियेसाठी प्रवेश नियंत्रण, डेटा हाताळणी आणि एंडपॉइंट पद्धतींचा समावेश असलेले सुरक्षा पुरावे आवश्यक होते.

काय वितरित केले गेले

  • प्राधान्यक्रमित निष्कर्षांसह लिखित बेसलाइन पुनरावलोकन अहवाल
  • रुग्णालयात खरेदीच्या पुनरावलोकनासाठी योग्य कार्यकारी सारांश

4 ×

पुढील चरण शिफारस

चालू सुरक्षा-स्थितीच्या दृश्यमानतेसाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर पुन्हा मूल्यांकन.

SME सायबर सुरक्षा तयारी आढावा
उद्योग:मालमत्ता तंत्रज्ञानप्रदेश: Malaysiaवाढ
SME सायबर सुरक्षा तयारी आढावा
SME सायबरसुरक्षा सज्जता पुनरावलोकन — Standard स्तर

परिस्थिती

मलेशियातील अनेक शहरांमध्ये आपल्या भाडे प्लॅटफॉर्मचा विस्तार करणाऱ्या एका प्रॉपर्टी टेक्नॉलॉजी कंपनीकडे, रेफरल प्रोग्राममध्ये सहभागी होण्याची अट म्हणून, एका डेव्हलपर भागीदार नेटवर्कने सुरक्षा बेसलाइन पुनरावलोकनाची मागणी केली. भागीदारी करार पुढे नेण्यापूर्वी टीमला त्यांच्या सुरक्षा नियंत्रणांचे संरचित पुरावे हवे होते.

काय वितरित केले गेले

  • प्राधान्यक्रमित निष्कर्षांसह लिखित बेसलाइन पुनरावलोकन अहवाल
  • भागीदारांच्या सखोल पडताळणीसाठी योग्य कार्यकारी सारांश

4 ×

पुढील चरण शिफारस

संरचित, सततच्या मार्गदर्शनासाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर पुनर्मूल्यांकन.

SME सायबर सुरक्षा तयारी आढावा
शासन-लगत सेवाNew Zealandअनुपालन
SME सायबर सुरक्षा तयारी आढावा

New Zealand मधील सरकारी संस्थांना प्रशासकीय आणि डेटा प्रक्रिया सहाय्य पुरवणाऱ्या सेवा कंपनीला विक्रेता पॅनेलच्या नूतनीकरणाचा भाग म्हणून मूलभूत सुरक्षा मानक पूर्ण करणे आवश्यक होते. पॅनेलची वार्षिक सुरक्षा पुष्टीकरणाची आवश्यकता पूर्ण करण्यासाठी संस्थेला त्यांच्या नियंत्रण व्यवस्थेचे स्वतंत्र पुनरावलोकन आवश्यक होते.

शिक्षण तंत्रज्ञानIndonesiaअनुपालन
SME सायबर सुरक्षा तयारी आढावा

इंडोनेशियातील संस्थांना सेवा देणाऱ्या एका शिक्षण तंत्रज्ञान कंपनीला संस्थात्मक खरेदी प्रक्रियेचा भाग म्हणून मूलभूत सुरक्षा पुनरावलोकनाची आवश्यकता होती. हे व्यासपीठ विद्यार्थ्यांच्या शिक्षणासंबंधीचा डेटा हाताळत होते आणि राष्ट्रीय शिक्षण कार्यक्रमाच्या विक्रेता यादीत समाविष्ट होण्यापूर्वी संरचित सुरक्षा पुरावे आवश्यक होते.

विमा आणि जोखीमAustraliaनवीकरण
Essential Eight बेसलाइन पुनरावलोकन

एका विमा आणि जोखीम सल्लागार कंपनीला त्यांच्या अंतर्गत प्रशासकीय जबाबदाऱ्यांचा भाग म्हणून आणि व्यावसायिक नुकसानभरपाई विम्याच्या नूतनीकरणाच्या तयारीसाठी वार्षिक सुरक्षा नियंत्रण पुनरावलोकनाची गरज होती. कंपनी ग्राहकांची संवेदनशील आर्थिक आणि जोखीमविषयक कागदपत्रे हाताळत असे, आणि नूतनीकरण अर्ज पूर्ण करण्यापूर्वी नेतृत्वाला स्वतंत्र पुनरावलोकन आवश्यक होते.

किरकोळ विक्री / ग्राहकThailandवाढ
SME सायबर सुरक्षा तयारी आढावा

Thailand येथे अनेक माध्यमांवर चालणारे व्यासपीठ चालवणाऱ्या एका किरकोळ व्यापार तंत्रज्ञान कंपनीला मूलभूत सुरक्षा पुनरावलोकनाची आवश्यकता होती, कारण नवीन तृतीय-पक्ष एकत्रीकरणांचा समावेश झाल्याने तिच्या डेटा प्रक्रियेची व्याप्ती वाढली होती. कार्यसंचालन पथकाच्या लक्षात आले की वेगवान वाढीच्या तुलनेत प्रवेश नियंत्रणे आणि डेटा हाताळणी पद्धतींबाबतची त्यांची अंतर्गत माहिती अपुरी पडत होती.

मीडिया आणि प्रकाशनVietnamवाढ
SME सायबर सुरक्षा तयारी आढावा

Vietnam मधील एक मीडिया आणि प्रकाशन कंपनी आपल्या पहिल्या एंटरप्राइझ जाहिरात ग्राहकांना सामावून घेण्याची तयारी करत होती, आणि ग्राहकाच्या खरेदी प्रक्रियेचा भाग म्हणून तिला विक्रेता सुरक्षा मूल्यांकन पूर्ण करणे आवश्यक होते. जाहिरात करार अंमलात येण्यापूर्वी संस्थेला आपल्या नियंत्रण पर्यावरणाचा संरचित आढावा आवश्यक होता.

वेबसाइट आणि सिस्टम हार्डनिंग
9

वेबसाइट आणि सिस्टम हार्डनिंग

वेब अनुप्रयोग आणि पायाभूत सुविधांसाठी प्रत्यक्ष कॉन्फिगरेशन हार्डनिंग आणि सत्यापन.

उद्योग:ई-कॉमर्सप्रदेश: Singaporeलाँचपूर्व
Website Security Hardening
वेबसाइट सुरक्षा कडक करणे — Standard स्तर

परिस्थिती

सानुकूल तंत्रज्ञान स्टॅकवर नवीन ऑनलाइन दुकान सुरू करणाऱ्या एका ई-कॉमर्स संचालकाला लाँचपूर्व सुरक्षा बळकटीकरणाची आवश्यकता होती. कार्यसंघाला विकासाबाबत आत्मविश्वास होता, परंतु दुकान कार्यान्वित होण्यापूर्वी कॉन्फिगरेशनचे पुनरावलोकन करण्यासाठी समर्पित सुरक्षा संसाधन नव्हते.

कामाच्या व्याप्तीत काय समाविष्ट होते

प्रत्यक्ष वापरासाठी नियोजित वेब अनुप्रयोगाची सुरक्षा बळकट करणे; यात सर्व्हर कॉन्फिगरेशन, HTTP सुरक्षा हेडरची अंमलबजावणी, प्रमाणीकरण प्रवाहाचे पुनरावलोकन आणि अवलंबित्वे अद्ययावत आहेत का याची तपासणी समाविष्ट आहे. व्याप्ती केवळ एका अनुप्रयोग इन्स्टन्सपुरती आणि त्याच्याशी संबंधित पायाभूत सुविधांच्या स्तरापुरती मर्यादित आहे.

वेळापत्रक आणि कार्यपद्धती

पुनरावलोकन आठ कामकाजाच्या दिवसांत पूर्ण झाले. प्राधान्याचे निष्कर्ष अमलात आणल्यानंतर ॲप्लिकेशन लाइव्ह-तयार झाले. उपाययोजनेनंतरची पुष्टी पुन्हा सादर केल्यापासून तीन कामकाजाच्या दिवसांत पूर्ण झाली.

काय पुनरावलोकन केले गेले

  • HTTP सुरक्षा हेडर कॉन्फिगरेशन आणि धोरण सेटिंग्ज
  • TLS/SSL कॉन्फिगरेशन आणि प्रमाणपत्र साखळी
  • प्रमाणीकरण प्रवाह आणि सत्र व्यवस्थापन नियंत्रणे
  • तृतीय-पक्ष अवलंबित्वांची अद्ययावतता आणि ज्ञात असुरक्षिततेची स्थिती
  • प्रशासकीय प्रवेश नियंत्रणे आणि क्रेडेन्शियल उघड होण्याच्या तपासण्या
  • त्रुटी हाताळणी आणि माहिती उघड करण्याचे पुनरावलोकन

काय वितरित केले गेले

  • तीव्रतेनुसार वर्गीकृत निष्कर्ष असलेला कडकपणा अहवाल
  • अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी
  • विकास कार्यसंघासाठी दुरुस्तीची तपासणी यादी
  • दुरुस्तीनंतरचे पुष्टीकरण पुनरावलोकन (एक फेरी समाविष्ट)

कामाच्या नंतर काय बदलले

प्रक्षेपण तारखेपूर्वी प्राधान्यक्रम निष्कर्ष निराकरण करण्यात आले. कार्यसंघाने मजबुतीकरण चेकलिस्टचा वापर त्यानंतरच्या अनुप्रयोग तैनातींसाठी टेम्पलेट म्हणून केला. दुरुस्तीनंतर पुष्टी पुनरावलोकनानंतर कोणतीही गंभीर समस्या ओळखली गेली नाही.

यामध्ये समाविष्ट नाही

×मान्य व्याप्तीच्या मर्यादेत समाविष्ट नसलेले बॅकएंड API एंडपॉइंट×तृतीय पक्ष पेमेंट गेटवे अंतर्गत सुरक्षा पुनरावलोकन×मोबाइल अनुप्रयोगाचे पूरक अॅप×सुरक्षा बळकटीकरणाचे काम समाप्त झाल्यानंतर सुरू असलेली देखरेख

पुढील चरण शिफारस

सोबतच्या मोबाइल अॅप्लिकेशनसाठी App Security Review, किंवा सततच्या ऑपरेशनल सहाय्यासाठी Monthly Security Advisory.

Website Security Hardening
उद्योग:SaaS / तंत्रज्ञानप्रदेश: Vietnamयोग्य ती पडताळणी
Website Security Hardening
वेबसाइट सुरक्षा कडक करणे — Standard स्तर

परिस्थिती

आपल्या पहिल्या मोठ्या संस्थात्मक ग्राहकांना सेवेत सामावून घेण्याची तयारी करणाऱ्या एका SaaS स्टार्टअपला खरेदी प्रक्रियेतील आढाव्याचा भाग म्हणून सुरक्षेविषयीचे पुरावे देण्यास सांगण्यात आले होते. स्वतंत्र सुरक्षा आढावा न घेता प्लॅटफॉर्म टप्प्याटप्प्याने विकसित करण्यात आला होता. ग्राहकांना सामावून घेण्याच्या अंतिम मुदतीपूर्वी कॉन्फिगरेशनमधील त्रुटी ओळखून दूर करण्यासाठी संस्थापक संघाला सुरक्षा बळकट करण्याच्या नियोजित कामाची आवश्यकता होती.

काय वितरित केले गेले

  • गंभीरता आणि प्राधान्यक्रमानुसार वर्गीकृत निष्कर्षांसह सुरक्षा बळकटीकरणाचा अहवाल
  • चरण-दर-चरण अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी

4 ×

Website Security Hardening

पुढील चरण शिफारस

API स्तरासाठी आणि कोणत्याही मोबाइल क्लायंटसाठी अॅप सुरक्षा पुनरावलोकन, किंवा संरचित चालू मार्गदर्शनासाठी Monthly Security Advisory.

Website Security Hardening
उद्योग:Fintechप्रदेश: फिलीपिन्सअनुपालन
Website Security Hardening
वेबसाइट सुरक्षा कडक करणे — Standard स्तर

परिस्थिती

डिजिटल कर्जपुरवठा व्यासपीठ चालवणारा एक फिनटेक स्टार्टअप नियामक पुनरावलोकन चक्रासाठी कागदपत्रे तयार करत होता. सुरुवातीच्या तैनातीपासून वेब अनुप्रयोगाच्या कॉन्फिगरेशनचे औपचारिक पुनरावलोकन झाले नसल्याचे व्यासपीठाच्या तांत्रिक कार्यसंघाच्या लक्षात आले. नियामक सादरीकरणाच्या अंतिम मुदतीपूर्वी कॉन्फिगरेशनमधील त्रुटी ओळखून त्या दुरुस्त करण्यासाठी नेतृत्वाला सुरक्षा बळकट करण्याचे संरचित काम आवश्यक होते.

काय वितरित केले गेले

  • गंभीरता आणि प्राधान्यक्रमानुसार वर्गीकृत निष्कर्षांसह सुरक्षा बळकटीकरणाचा अहवाल
  • अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी

4 ×

Website Security Hardening

पुढील चरण शिफारस

कोणत्याही मोबाइल क्लायंटसाठी App Security Review, किंवा सततच्या ऑपरेशनल मार्गदर्शनासाठी Monthly Security Advisory.

Website Security Hardening
मालमत्ता तंत्रज्ञानHong Kongलाँचपूर्व
Website Security Hardening

आपला भाडे व्यवहारांचा प्लॅटफॉर्म सुरू करण्याच्या तयारीत असलेल्या एका मालमत्ता तंत्रज्ञान कंपनीला तो सुरू करण्यापूर्वी सुरक्षा बळकट करण्याची गरज होती. या प्लॅटफॉर्मवर एजंटांची प्रवेश प्रमाणपत्रे आणि मालमत्ता व्यवहारांची कागदपत्रे हाताळली जात होती. बाह्य वापरकर्त्यांना प्रवेश देण्यापूर्वी संस्थापक संघाला सुरक्षा बळकट करण्यासाठी संरचित काम करून घेण्याची गरज होती.

ऑपरेशन्स आणि लॉजिस्टिक्सIndonesiaवाढ
Website Security Hardening

मोठ्या संस्थात्मक ग्राहकांना सेवा देण्यासाठी आपल्या वाहनताफा व्यवस्थापन प्लॅटफॉर्मचा विस्तार करणाऱ्या एका लॉजिस्टिक्स तंत्रज्ञान कंपनीला या ग्राहकांना सामावून घेण्यापूर्वी सुरक्षा बळकट करण्याची आवश्यकता होती. संघाच्या संभाव्य संस्थात्मक ग्राहकांनी त्यांच्या विक्रेता मूल्यमापनाचा भाग म्हणून सुरक्षेविषयीचे पुरावे मागितले होते. ग्राहकांना सामावून घेण्याच्या कालावधीपूर्वी ओळखलेल्या त्रुटी दूर करण्यासाठी संस्थेला सुरक्षा बळकट करण्याच्या नियोजित कामाची आवश्यकता होती.

आरोग्य सेवा तंत्रज्ञानMalaysiaलाँचपूर्व
Website Security Hardening

रुग्णांच्या भेटींचे नियोजन आणि नोंदी यांसाठी प्लॅटफॉर्म तयार करणाऱ्या एका आरोग्यसेवा तंत्रज्ञान कंपनीला वैद्यकीय भागीदारांना प्रवेश देण्यापूर्वी सुरक्षा बळकट करणे आवश्यक होते. संघाने हा प्लॅटफॉर्म वेगाने विकसित केला होता आणि बंद बीटा अवस्थेतून बाह्य वैद्यकीय प्रवेशाकडे जाण्यापूर्वी त्याच्या संरचनेचे पद्धतशीर पुनरावलोकन आवश्यक होते.

शिक्षण तंत्रज्ञानNew Zealandलाँचपूर्व
Website Security Hardening

संस्थागत ग्राहकांकडे आपले शिक्षण प्लॅटफॉर्म तैनात करण्याची तयारी करणाऱ्या एका शिक्षण तंत्रज्ञान कंपनीला तैनातीपूर्व सुरक्षा दृढीकरण आवश्यक होते. विद्यार्थ्यांच्या खात्यांसाठी प्रवेश उपलब्ध करून देण्यापूर्वी प्लॅटफॉर्मची कॉन्फिगरेशन आणि डेटा हाताळणी यांचा समावेश असलेला सुरक्षा पुरावा संस्थेच्या IT टीमला आवश्यक होता.

व्यावसायिक सेवाAustraliaयोग्य ती पडताळणी
Website Security Hardening

ग्राहकांसाठीच्या कामांचे व्यवस्थापन करणारा प्लॅटफॉर्म चालवणाऱ्या व्यवस्थापन सल्लागार कंपनीला, बहुवर्षीय सल्लागार करार करता येण्यापूर्वी, एका मोठ्या व्यावसायिक ग्राहकाने त्यांच्या वेब प्लॅटफॉर्मच्या कॉन्फिगरेशनच्या सुरक्षिततेचे पुरावे देणे आवश्यक केले होते. कंपनीचा प्लॅटफॉर्म ग्राहकांसाठीच्या कामांचे दस्तऐवजीकरण आणि ग्राहकांशी संबंधित संवेदनशील संप्रेषण हाताळत होता.

मीडिया आणि प्रकाशनSingaporeयोग्य ती पडताळणी
Website Security Hardening

सामग्री वितरण प्लॅटफॉर्म चालवणाऱ्या एका माध्यम आणि प्रकाशन कंपनीशी एका मोठ्या व्यावसायिक जाहिरातदाराने संपर्क साधला. त्या जाहिरातदाराच्या प्रोग्रामॅटिक जाहिरातींसाठी विक्रेता नोंदणी प्रक्रियेचा भाग म्हणून प्लॅटफॉर्मचे सुरक्षा पुनरावलोकन आवश्यक होते. आवश्यक सुरक्षा दस्तऐवज उपलब्ध करून देण्यासाठी कंपनीच्या तांत्रिक संघाला सुरक्षा बळकट करण्यासाठी संरचित सेवा आवश्यक होती.

अनुप्रयोग सुरक्षा
9

अनुप्रयोग सुरक्षा

वितरण किंवा अनुपालनासाठी तयार होणाऱ्या संघांसाठी मोबाइल आणि वेब अनुप्रयोगांची सुरक्षा तपासणी.

उद्योग:आरोग्य सेवा तंत्रज्ञानप्रदेश: Malaysiaअनुपालन
Web & App सुरक्षा पुनरावलोकन
वेब आणि अॅप सुरक्षा पुनरावलोकन — Standard स्तर

परिस्थिती

क्लिनिकल वापरासाठी मोबाइल अॅप तयार करणाऱ्या आरोग्य सेवा तंत्रज्ञान प्रदात्याला वैद्यकीय व्यावसायिकांना वितरित करण्यापूर्वी सुरक्षा पुनरावलोकनाची आवश्यकता होती. नियामक सज्जता आणि रुग्णांच्या डेटाची हाताळणी यांना ग्राहकाच्या नेतृत्व संघाने प्राधान्य म्हणून ओळखले.

कामाच्या व्याप्तीत काय समाविष्ट होते

वैद्यकीय व्यवस्थापनासाठीच्या मोबाइल अनुप्रयोगाचा सुरक्षा आढावा, ज्यात अनुप्रयोगाची बायनरी, त्याचा API संप्रेषण स्तर आणि प्रमाणीकरण व डेटा साठवणुकीची अंमलबजावणी समाविष्ट होती. मान्य केलेल्या कार्यव्याप्तीत iOS आणि Android आवृत्त्यांचा आढावा घेण्यात आला. संदर्भ चौकट म्हणून OWASP Mobile Top 10 वापरून आढावा घेण्यात आला.

वेळापत्रक आणि कार्यपद्धती

मान्य केलेल्या ॲप्लिकेशन बिल्ड्स आणि API दस्तऐवज मिळाल्यानंतर चौदा कामकाजाच्या दिवसांत पुनरावलोकन सादर करण्यात आले. सर्व पुनरावलोकन दूरस्थपणे केले गेले. उत्पादन वातावरणात प्रवेश आवश्यक नाही.

काय पुनरावलोकन केले गेले

  • ज्ञात असुरक्षितता नमुन्यांसाठी अनुप्रयोग बायनरी आणि स्थैतिक विश्लेषण
  • परिवहन स्तर आणि प्रमाणीकरण यासह API संचार सुरक्षा
  • रुग्ण डेटा संचयित करण्याचे मार्ग आणि स्थानिक उपकरणाचे एन्क्रिप्शन
  • प्रमाणीकरण आणि सत्र टोकन व्यवस्थापन
  • तृतीय-पक्ष SDK आणि लायब्ररींची अद्ययावतता
  • अनुप्रयोगाच्या जीवनचक्रातील सर्व टप्प्यांवर संवेदनशील डेटा हाताळणी

काय वितरित केले गेले

  • निष्कर्ष आणि गंभीरता वर्गीकरणासह मोबाइल सुरक्षा पुनरावलोकन अहवाल
  • OWASP Mobile Top 10 कव्हरेज सारांश
  • प्रत्येक आढळलेल्या समस्येसाठी विकासकांना थेट वापरता येईल असे दुरुस्तीचे मार्गदर्शन
  • डेटा हाताळणीचे मूल्यांकन शिफारसींसह

कामाच्या नंतर काय बदलले

विकास पथकाने वैद्यकीय वापरकर्त्यांना वितरण करण्यापूर्वी उच्च आणि अतिगंभीर तीव्रतेच्या निष्कर्षांवर उपाय केले. अंतर्गत कारभाराच्या पुनरावलोकनादरम्यान पुनरावलोकन अहवालाचा संदर्भ घेण्यात आला. नियोजित पुनरावलोकन आणि पुढील कृतींच्या लेखी नोंदीसाठी Care Plan अंतर्गत सल्लागार काम सुरू करण्यात आले, अनुप्रयोगाचे सतत निरीक्षण किंवा प्रतिसाद सेवांचे कव्हरेज देण्यासाठी नाही.

यामध्ये समाविष्ट नाही

×बॅकएंड इन्फ्रास्ट्रक्चर पेनेट्रेशन टेस्टिंग×मान्य केलेल्या API पृष्ठभागाबाहेरील तृतीय-पक्ष EMR एकत्रीकरणाच्या सुरक्षेचे पुनरावलोकन×नियमांचे पालन प्रमाणपत्र किंवा मान्यता×पुनरावलोकन संपल्यानंतर अनुप्रयोगाचे सातत्याने निरीक्षण

पुढील चरण शिफारस

सुरक्षा स्थिती सातत्याने राखण्यासाठी Monthly Security Advisory, किंवा अनुप्रयोगाच्या आवृत्तीत मोठे बदल झाल्यानंतर पुनर्मूल्यांकन.

Web & App सुरक्षा पुनरावलोकन
उद्योग:Fintechप्रदेश: फिलीपिन्सअनुपालन
Web & App सुरक्षा पुनरावलोकन
वेब आणि अॅप सुरक्षा पुनरावलोकन — Standard स्तर

परिस्थिती

Bangko Sentral ng Pilipinas शी संबंधित अहवाल चक्राची तयारी करणाऱ्या एका पेमेंट्स फिनटेकला त्यांच्या मोबाइल अॅप्लिकेशनचे स्वतंत्र सुरक्षा मूल्यांकन आवश्यक होते. अॅप पेमेंट क्रेडेन्शियल्स आणि व्यवहार डेटा हाताळत होते. कार्यान्वयन दस्तऐवज सादर करण्यापूर्वी जोखीम ओळखण्यासाठी नेतृत्वाला संरचित पुनरावलोकन हवे होते.

काय वितरित केले गेले

  • निष्कर्ष आणि गंभीरता वर्गीकरणासह मोबाइल सुरक्षा पुनरावलोकन अहवाल
  • OWASP Mobile Top 10 कव्हरेज सारांश

4 ×

पुढील चरण शिफारस

अनुपालनाची स्थिती राखण्यासाठी सातत्यपूर्ण सहाय्य देणारी Monthly Security Advisory, किंवा अनुप्रयोगाच्या आवृत्तीत महत्त्वपूर्ण बदल झाल्यानंतर पुनर्मूल्यांकन.

Web & App सुरक्षा पुनरावलोकन
उद्योग:SaaS / तंत्रज्ञानप्रदेश: Singaporeयोग्य ती पडताळणी
Web & App सुरक्षा पुनरावलोकन
वेब आणि अॅप सुरक्षा पुनरावलोकन — Standard स्तर

परिस्थिती

निवडलेल्या बाजारपेठांमध्ये एंटरप्राइझ क्लायंटना सेवा देणाऱ्या एका SaaS कंपनीला नवीन एंटरप्राइझ क्लायंटने डेटा प्रोसेसिंग करार अंमलात आणता येण्यापूर्वी तिच्या API स्तराची स्वतंत्र सुरक्षा समीक्षा पूर्ण करणे आवश्यक केले होते. प्लॅटफॉर्मने ग्राहकांचा डेटा REST APIs च्या संचाद्वारे उघड केला होता, आणि नेतृत्वाला कराराच्या मुदतीपूर्वी एक्सपोजर ओळखून त्याचे निराकरण करण्यासाठी संरचित पुनरावलोकन हवे होते.

काय वितरित केले गेले

  • आढळ आणि गंभीरता वर्गीकरणासह API सुरक्षा पुनरावलोकन अहवाल
  • प्रत्येक आढळलेल्या समस्येसाठी विकासकांना थेट वापरता येईल असे दुरुस्तीचे मार्गदर्शन

4 ×

पुढील चरण शिफारस

सुरू असलेल्या संरचित API आणि प्लॅटफॉर्म सुरक्षा यासाठी Monthly Security Advisory, किंवा मोठ्या API आवृत्ती बदलांनंतर पुन्हा मूल्यांकन.

Web & App सुरक्षा पुनरावलोकन
विमा तंत्रज्ञानAustraliaनवीकरण
Web & App सुरक्षा पुनरावलोकन

विमा तंत्रज्ञान क्षेत्रातील एक कंपनी मोबाइल विमा व्यवस्थापन अनुप्रयोग तयार करत होती आणि तिचे वार्षिक विमा नूतनीकरण चक्र जवळ येत होते. हा अनुप्रयोग पॉलिसीधारकांचा डेटा आणि नूतनीकरण दस्तऐवज हाताळत होता. टीमच्या अंडररायटरने व्यावसायिक नुकसानभरपाई (professional indemnity) नूतनीकरण प्रक्रियेचा भाग म्हणून मोबाइल अनुप्रयोगाच्या सुरक्षा पुनरावलोकनाची विनंती केली होती.

ऑपरेशन्स आणि लॉजिस्टिक्सIndonesiaवाढ
Web & App सुरक्षा पुनरावलोकन

उद्योग ग्राहकांसाठी चालक आणि वाहनताफा व्यवस्थापनाचे मोबाइल ॲप्लिकेशन तैनात करणाऱ्या एका लॉजिस्टिक्स तंत्रज्ञान कंपनीला उद्योगाच्या वाहनताफ्यासाठी प्रवेश उपलब्ध करून देण्यापूर्वी सुरक्षा पुनरावलोकन आवश्यक होते. उद्योगातील तैनाती पुढे जाण्यापूर्वी ग्राहकाच्या खरेदी कार्यसंघाला मोबाइल ॲप्लिकेशनच्या सुरक्षिततेचा स्वतंत्र पुरावा आवश्यक होता.

शिक्षण तंत्रज्ञानThailandलाँचपूर्व
Web & App सुरक्षा पुनरावलोकन

संस्थागत भागीदारांना स्वतःचा विद्यार्थी शिक्षण अनुप्रयोग वितरित करण्याच्या तयारीत असलेल्या एका शिक्षण तंत्रज्ञान कंपनीला वितरणपूर्व सुरक्षा पुनरावलोकन आवश्यक होते. संस्थागत भागीदाराच्या IT धोरणानुसार, नोंदणीकृत विद्यार्थ्यांना अनुप्रयोग वितरित करता येण्यापूर्वी स्वतंत्र सुरक्षा पुरावा आवश्यक होता.

किरकोळ विक्री / ग्राहकVietnamलाँचपूर्व
Web & App सुरक्षा पुनरावलोकन

ग्राहकांसाठी मोबाइल शॉपिंग अॅप्लिकेशन लाँच करण्याची तयारी करणाऱ्या एका किरकोळ विक्री कंपनीला लाँचपूर्व सुरक्षा पुनरावलोकन आवश्यक होते. अॅप्लिकेशन ग्राहक खात्याची क्रेडेन्शियल्स, ऑर्डर इतिहास आणि पेमेंट सुरू करणे हाताळत होते. संस्थापक चमूला पहिले ग्राहकाभिमुख रिलीज सक्षम करण्यापूर्वी संरचित सुरक्षा पुरावा हवा होता.

मालमत्ता तंत्रज्ञानHong Kongयोग्य ती पडताळणी
Web & App सुरक्षा पुनरावलोकन

एजंट आणि घरमालकांसाठी मोबाइल अॅप तयार करणाऱ्या प्रॉपर्टी टेक्नॉलॉजी कंपनीला, अॅप डेव्हलपरच्या एजंट नेटवर्कमध्ये वितरित करण्यापूर्वी, एका प्रमुख प्रॉपर्टी डेव्हलपर भागीदाराने स्वतंत्र सुरक्षा पुनरावलोकन पूर्ण करण्यास सांगितले होते. हे अॅप प्रॉपर्टी लिस्टिंग डेटा आणि एजंट प्रवेश क्रेडेन्शियल्स हाताळत होते.

मीडिया आणि प्रकाशनNew Zealandलाँचपूर्व
Web & App सुरक्षा पुनरावलोकन

बातम्या आणि सामग्री वितरणासाठी ग्राहक मोबाइल अॅप सुरू करण्याच्या तयारीत असलेल्या एका मीडिया कंपनीला लॉन्चपूर्वी सुरक्षा पुनरावलोकन आवश्यक होते. हे अॅप सदस्यांच्या खात्याची क्रेडेन्शियल्स हाताळत असे आणि प्रीमियम सामग्री मिळवण्यासाठी पेमेंट सुरू करत असे. सार्वजनिक लॉन्च सक्षम करण्यापूर्वी संघाला संरचित सुरक्षा पुरावा हवा होता.

सल्लागार व पुनर्प्राप्ती
6

सल्लागार व पुनर्प्राप्ती

ऑपरेशनल सुरक्षा टीमसाठी सातत्यपूर्ण सल्लागार सहाय्य आणि संरचित घटना पुनर्प्राप्ती.

उद्योग:ऑपरेशन्स आणि लॉजिस्टिक्सप्रदेश: Indonesiaसल्ला
Monthly Security Advisory
Monthly Security Advisory — Standard स्तर

परिस्थिती

अनेक शहरांमध्ये कामकाजाचा विस्तार करणाऱ्या एका लॉजिस्टिक्स तंत्रज्ञान कंपनीला पूर्णवेळ सुरक्षा तज्ज्ञाची नियुक्ती करण्याच्या खर्चाशिवाय संरचित सुरक्षा मार्गदर्शनाची गरज होती. कंपनीला नुकतीच क्रेडेंशियल उघड होण्याची घटना अनुभवावी लागली होती आणि तिला पद्धतशीर सल्लागार सहाय्य हवे होते.

कामाच्या व्याप्तीत काय समाविष्ट होते

संस्थेचे वेब प्लॅटफॉर्म, अंतर्गत साधने आणि कार्यसंघाच्या सुरक्षा पद्धती यांचा समावेश असलेले सातत्यपूर्ण मासिक सल्लामसलत कार्य. सुरुवातीला निश्चित केलेली सल्लामसलतीची व्याप्ती सहमतीने ठरवलेल्या मर्यादांमध्ये दर तिमाहीला समायोजित करता येते. ही व्यवस्थापित सुरक्षा सेवा नाही — केवळ सल्लामसलत आणि मार्गदर्शन.

वेळापत्रक आणि कार्यपद्धती

चालू मासिक सहभाग. पुष्टीनंतर एका आठवड्याच्या आत सुरुवातीचे ऑनबोर्डिंग पूर्ण झाले. मासिक सल्लागार सत्रे निश्चित वेळापत्रकानुसार. सहभाग चालू मासिक आधारावर चालतो आणि तिमाही व्याप्ती आढावा घेतला जातो.

काय पुनरावलोकन केले गेले

  • मान्य केलेल्या नियंत्रण संचाच्या आधारे सुरक्षा स्थितीचे मासिक पुनरावलोकन
  • निश्चित व्याप्तीतील प्रणालींसाठी पॅच आणि अपडेट अद्ययावतता पुनरावलोकन
  • प्रवेश नियंत्रण आणि विशेषाधिकार पुनरावलोकन प्रत्येक तिमाहीत
  • क्लायंटने पुरवलेल्या लॉगवरून घटना आणि अलर्टचे पुनरावलोकन
  • या क्षेत्रासाठी संबंधित उदयोन्मुख धमक्यांबाबत पथक मार्गदर्शन

काय वितरित केले गेले

  • निरीक्षणे आणि शिफारस केलेल्या कृतींसह मासिक सल्लागार संक्षिप्त अहवाल
  • तिमाही स्थिती सारांश अहवाल
  • प्रत्येक पुनरावलोकन चक्रानंतर प्राधान्यकृत कृती यादी
  • व्याप्तीच्या आत वेळ-संवेदनशील प्रश्नांसाठी थेट सल्लागार चॅनेल

कामाच्या नंतर काय बदलले

टीमने मासिक सल्लागार संक्षिप्त अहवाल कार्यात्मक मार्गदर्शक म्हणून वापरून संरचित पॅच पुनरावलोकन प्रक्रिया राबवली. पहिल्या तिमाहीत ओळखलेल्या प्रवेश नियंत्रणातील समस्या पुढील पुनरावलोकन चक्रापूर्वी दुरुस्त करण्यात आल्या. सुरुवातीच्या तीन महिन्यांच्या मुदतीनंतर नूतनीकरणावर हा करार सुरू राहिला.

यामध्ये समाविष्ट नाही

×करारित सल्लागार वेळेच्या बाहेर सक्रिय घटना प्रतिसाद किंवा आणीबाणी समर्थन×पेनेट्रेशन चाचणी किंवा सक्रिय सुरक्षा मूल्यांकन×मॅनेज्ड डिटेक्शन आणि रिस्पॉन्स किंवा रिअल टाइम मॉनिटरिंग×सुरक्षा आर्किटेक्चर डिझाइन किंवा अंमलबजावणी सेवा

पुढील चरण शिफारस

अधिक औपचारिक स्थिती मूल्यांकन करण्यासाठी सल्लागार नूतनीकरण किंवा नियोजित बेसलाइन पुनरावलोकन.

Monthly Security Advisory
उद्योग:किरकोळ विक्री / ग्राहकप्रदेश: Thailandसल्ला
Monthly Security Advisory
Monthly Security Advisory — Standard स्तर

परिस्थिती

लॉयल्टी प्लॅटफॉर्म आणि ई-कॉमर्स एकत्रीकरण चालवणाऱ्या एका किरकोळ व्यापार तंत्रज्ञान ऑपरेटरला, विविध माध्यमांमध्ये डेटा प्रक्रियेची व्याप्ती वाढत असल्याने, दरमहा संरचित सुरक्षा मार्गदर्शनाची गरज होती. संघाच्या गोपनीयतेविषयक जबाबदाऱ्या वाढत होत्या आणि स्वतंत्र सुरक्षा विभागाचा खर्च न करता सुरक्षा स्थितीची माहिती मिळत राहावी यासाठी त्यांना सल्लागार भागीदार हवा होता.

काय वितरित केले गेले

  • निरीक्षणे आणि शिफारस केलेल्या कृतींसह मासिक सल्लागार संक्षिप्त अहवाल
  • ट्रेंड निरीक्षणासह तिमाही स्थिती सारांश

4 ×

Monthly Security Advisory

पुढील चरण शिफारस

सल्लागार सेवेचे नूतनीकरण, किंवा लॉयल्टी प्लॅटफॉर्मच्या अनुप्रयोग स्तरासाठी संरचित सुरक्षा पुनरावलोकन (App Security Review).

Monthly Security Advisory
उद्योग:तंत्रज्ञान / स्टार्टअपप्रदेश: New Zealandघटना
Incident Recovery Sprint
Incident Recovery Sprint — Standard स्तर

परिस्थिती

एका SaaS स्टार्टअपला क्रेडेन्शियल स्टफिंग घटनेनंतर त्यांच्या उत्पादन वातावरणात अनधिकृत प्रवेशाचे पुरावे आढळले. ग्राहकांचा डेटा उघड झाला असण्याची शक्यता होती. ग्राहक संवाद आणि नियामक अधिसूचनेच्या मुदतीपूर्वी संस्थापक संघाला तातडीचे प्राथमिक वर्गीकरण सहाय्य, प्रसार रोखण्याचे मार्गदर्शन आणि संरचित पुनर्प्राप्ती आराखडा आवश्यक होता.

काय वितरित केले गेले

  • पुष्टी झालेल्या आणि संशयित तडजोडीची व्याप्ती असलेला प्रारंभिक ट्रायाज अहवाल
  • प्राधान्यक्रम ठरवलेल्या तात्काळ कृतींसह दृश्यमान जोखीम नकाशा

5 ×

Incident Recovery Sprint

डिस्कव्हरी कॉलची शिफारस

पुढील चरण शिफारस

नियोजित सततच्या सुरक्षा स्थितीसाठी Monthly Security Advisory, किंवा नियंत्रण सुधारणांचे मूल्यांकन करण्यासाठी पूर्ण पुनर्प्राप्तीनंतर Baseline Review.

Incident Recovery Sprint
FintechSingaporeसल्ला
Monthly Security Advisory

पेमेंट आणि कर्जपुरवठा व्यासपीठ चालवणाऱ्या एका fintech कंपनीने जलद प्रॉडक्ट वाढीच्या कालावधीनंतर Monthly Security Advisory एंगेजमेंट सुरू केली. त्या टीमने बारा महिन्यांच्या कालावधीत अभियांत्रिकी कर्मचारीसंख्या वाढवली होती आणि अनेक एंटरप्राइझ क्लायंटना ऑनबोर्ड केले होते. नेतृत्वाने समर्पित सुरक्षा नियुक्तीच्या खर्चाशिवाय संरचित सतत सुरक्षा दृश्यमानतेची गरज ओळखली.

आरोग्य सेवा तंत्रज्ञानफिलीपिन्सघटना
Incident Recovery Sprint

एका आरोग्यसेवा तंत्रज्ञान कंपनीला क्लिनिकल कर्मचाऱ्यांनी नोंदवलेल्या असामान्य प्रमाणीकरण हालचालींनंतर रुग्णांसाठी असलेल्या अॅप्लिकेशनमध्ये अनधिकृत प्रवेशाचे संकेत आढळले. संस्थापक संघाला क्लिनिकल भागीदारांना सूचित करण्याच्या अंतिम मुदतीपूर्वी तातडीने ट्रायेज सहाय्य, प्रसार रोखण्याचे मार्गदर्शन आणि संरचित पुनर्प्राप्ती आराखडा हवा होता.

SaaS / तंत्रज्ञानMalaysiaसल्ला
Monthly Security Advisory

प्रादेशिक एंटरप्राइझ ग्राहकांना सेवा देण्यासाठी आपल्या B2B प्लॅटफॉर्मचा विस्तार करणाऱ्या एका SaaS कंपनीने, ग्राहक म्हणून समावेश करण्याच्या प्रक्रियेदरम्यान एका एंटरप्राइझ ग्राहकाच्या खरेदी संघाने सुरक्षा स्थितीबाबत प्रश्न उपस्थित केल्यानंतर, Monthly Security Advisory अंतर्गत काम सुरू केले. एंटरप्राइझ खरेदी प्रक्रियांसाठी विश्वासार्ह सुरक्षा दस्तऐवज राखण्यासाठी, त्यासाठी स्वतंत्र अंतर्गत मनुष्यबळ नसलेल्या संस्थापक संघाला संरचित, सातत्यपूर्ण सुरक्षा मार्गदर्शनाची आवश्यकता होती.

सुरक्षाविषयक काम सुरू करण्यास तयार आहात का?

बहुतेक कामांची सुरुवात विनंतीने होते. तुमच्या मनातील सेवा किंवा व्याप्ती सांगा; कोणत्याही पेमेंट टप्प्यापूर्वी आम्ही योग्य पुनरावलोकन, हार्डनिंग किंवा सल्लागार मार्ग निश्चित करू.