A kiberbiztonságról szóló törvényi kötelezettségek a legtöbb szervezetnél papírmunkaként indultak. Amikor azonban megérkezik a kiberbiztonsági auditor, a fókusz pillanatok alatt elmozdul a dokumentációról a konkrét hálózati topológiára, a routerek beállításaira és a naplózásra.

Ebben a cikkben végigvesszük azt a 4 legkritikusabb infrastruktúra-területet, ahol a hiányosságok a leggyorsabban kibuknak egy műszaki felülvizsgálat során.


1. Hálózatszegmentáció (VLAN-ok és zónák elválasztása)

Az auditok egyik leggyakoribb buktatója a „flat network” (lapos hálózat), ahol a vállalati PC-k, a szerverek, az IP-kamerák és a vendég Wi-Fi egyetlen broadcast tartományban laknak.

Amit az auditor elvár:


2. Identitás- és hozzáférés-kezelés (IAM & VPN)

A távoli elérések és a kiemelt jogosultságú fiókok (Admin) védelme kiemelt fókuszt kap.

Kulcsfontosságú elvárások:


3. Központi naplózás és időszinkronizáció

Incidens esetén a pontos eseménysorrend rekonstruálása az első lépés. Ez nem lehetséges szétszórt, eltérő órájú logokból.


4. Módosíthatatlan (Immutable) mentések

Az auditor azt ellenőrzi, hogy egy esetleges zsarolóvírus-támadás (ransomware) vagy egy kompromittálódott admin fiók képes-e megsemmisíteni a mentéseket.


Ha a fenti 4 pontban rendben vannak a beállításaitok, a technikai audit érdemi részét már magabiztosan tudjátok teljesíteni.