Problem
Cybersecurity bez inwentaryzacji to lista życzeń. Najpierw: co stoi, kto ma dostęp, co jest logowane, co w ogóle dotrze do analityka.
Zakres
- hartowanie Windows i Linux w uzgodnionym zakresie
- włączanie i porządkowanie logów, zanim ktoś kupi kolejny „XDR”
- przegląd ekspozycji usług (to nie jest pełny pentest i nie jest sprzedawany jako certyfikowany audyt)
- mapowanie tego, co widać, na to, co da się eskalować
Rezultat
Kontrole, które istnieją w konfiguracji — i lista tego, czego świadomie nie obejmujemy.