Sari la conținut

Audit de securitate IT și penetration testing

Afli ce ar găsi un atacator, înainte să găsească. Audit de securitate pentru rețea, servere, stații, conturi și proceduri, plus teste de penetrare controlate — cu raport prioritizat și plan de remediere, nu 80 de pagini de teorie. Pentru firme din Constanța și din toată țara.

Audit de securitate IT

Un audit răspunde la o întrebare simplă: unde ești vulnerabil? Verificăm sistematic:

  • Rețea și firewall — reguli, porturi expuse, segmentare, WiFi
  • Servere și stații — actualizări lipsă, configurări slabe, software vechi
  • Conturi și parole — utilizatori vechi încă activi, drepturi de administrator inutile, MFA lipsă
  • Microsoft 365 și email — politici, redirecționări suspecte, protecție anti-phishing
  • Backup — există? se face? s-a testat restaurarea?
  • Acces fizic — cine intră în camera serverelor
  • Proceduri — ce se întâmplă la plecarea unui angajat, la un incident

Rezultatul: raport prioritizat cu vulnerabilitățile găsite, riscul fiecăreia și pașii concreți de remediere.

Penetration testing

Auditul se uită la configurări. Pentest-ul încearcă efectiv să intre — cu acordul tău scris, în limite agreate:

  • Extern — ce vede un atacator de pe internet: site, VPN, email, servicii expuse
  • Intern — ce poate face cineva conectat la rețeaua ta: un vizitator, un angajat rău intenționat, un laptop infectat
  • Aplicații web — site-ul, portalul de clienți, aplicația internă
  • Social engineering — phishing simulat, apeluri, acces fizic (opțional)

Raportul arată ce am reușit, cum, cu dovezi, și ce trebuie schimbat.

Când ai nevoie

  • Înainte de un contract mare sau de un audit al clientului — „aveți evaluare de securitate?”
  • Pentru conformitate: NIS2, GDPR, ISO 27001, cerințe ale asigurătorului
  • După un incident, ca să nu se repete
  • Anual, ca rutină — la clinici, firme de contabilitate, firme cu date sensibile

Ce primești

  • Sumar executiv (2 pagini) — riscuri majore, impact, buget de remediere
  • Raport tehnic — fiecare vulnerabilitate cu dovadă, severitate, remediere
  • Plan de remediere pe etape, cu estimare de efort
  • Re-test după remediere, ca să confirmăm că e închis

Cum lucrăm

  1. Definim scopul — ce sisteme, ce tip de test, ce e interzis
  2. Executăm — audit 2–5 zile, pentest 5–15 zile, în funcție de scop
  3. Prezentăm raportul conducerii și echipei IT; remediem sau ghidăm
Întrebări frecvente

Ce ne întreabă clienții despre audit de securitate și penetration testing

Care e diferența dintre audit și pentest?
Auditul verifică configurări și proceduri — ce ar trebui să fie. Pentest-ul încearcă efectiv să spargă — ce se poate face. Ideal, ambele; pentru început, auditul.
Cât durează și cât costă?
Audit pentru o firmă de 20–50 de stații: 2–5 zile. Pentest extern: 5–10 zile. Prețul depinde de scop; îl fixăm în scris înainte, fără surprize.
Testarea poate strica ceva?
Lucrăm în limite agreate, în afara programului pentru testele intruzive, cu backup verificat înainte. Nu executăm atacuri distructive.
Trebuie să știe angajații?
Pentru audit, da. Pentru social engineering (phishing simulat), doar conducerea — altfel nu măsori nimic real.
Ce se întâmplă cu raportul?
E confidențial, al tău. Îl păstrăm criptat pe durata proiectului și îl ștergem la cerere după predare.

Discutăm despre audit de securitate și penetration testing?

Vizită tehnică gratuită în Constanța și Dobrogea. Răspundem în aceeași zi lucrătoare.