NodeOps Security Taristu · Kindlus
Põhitegevus · EMTAK 62201

IT-taristu ja küberturve, teostatuna kaugtööna.

Meie põhitegevus hõlmab tehnilist turvaauditit, Linuxi ja Windowsi serveritaristut, andmebaaside jõudlust ja DevOpsi tuge. Tööd piiritletakse kirjalikult ja hinnastatakse fikseeritud tasuga alati, kui töö iseloom seda lubab.

SERVA

  • DNS
  • TLS / WAF
  • Pöördpuhverserver

ARVUTUS

  • Linuxi park
  • Windows Server
  • Konteinerid

ANDMED

  • PostgreSQL
  • MySQL / MariaDB
  • Päringute häälestus

KINDLUS

  • Seire
  • Varundus ja taaste
  • Paikamise rütm

Üks meeskond kogu teekonna ulatuses. Ei mingit üleandmist ega näpuga näitamist.

Põhitegevus

Tehnilised turvaauditid

Skanner annab teile nimekirja. Audit ütleb, millised nimekirja punktid suudaks ründaja tegelikult omavahel ahelaks siduda ja mis see teile maksma läheks. Iga leiu kontrollime käsitsi üle, enne kui see teie raportisse jõuab.

Mida me vaatame

  • Internetist nähtav ründepind: mis on avatud ja kas peakski olema
  • Operatsioonisüsteemi karastamine CIS-tüüpi lähtetasemete järgi
  • Identiteedid ja ligipääs: õiguste teekonnad, seisvad kontod, jagatud paroolid
  • Kaugligipääs: SSH, RDP, VPN ja hüppehosti seadistus
  • Veebi- ja rakendusserverite seadistus, TLS ja sertifikaadihügieen
  • Paikade ja haavatavuste haldus praktikas, mitte paberil
  • Varunduse ulatus - ja kas taastet on kunagi testitud
  • Logimine ja tuvastus: kas te saaksite teada ja kui kiiresti

Mida te saate

  • Leiuraport, järjestatud ärakasutatavuse ja äri mõju järgi
  • Iga leiu juures konkreetne ja täpne parandussamm
  • Juhtkonna kokkuvõte, kirjutatud mittetehnilistele otsustajatele
  • Prioriseeritud parandusteekond koos töömahu hinnanguga
  • Läbirääkimiskõne teie tehnilise meeskonnaga
  • Parandatud leidude tasuta kordustest kokkulepitud aja jooksul
CIS-LÄHTETASEMEDOWASPOPENSCAPNMAPLYNISSSH / RDP / VPNTLS / PKI
Põhitegevus

Linuxi taristu

Enamik Linuxi masinaparke ei ole ebaturvalised mõne eksootilise haavatavuse tõttu. Nad on ebaturvalised, sest keegi ei vastuta nende eest, midagi ei ole dokumenteeritud ja paikamine lõppes kaks aastat tagasi. Meie teeme serverid taas igavaks.

Mida me vaatame

  • Debiani, Ubuntu, RHELi, Rocky Linuxi ja AlmaLinuxi pargid
  • Ettevalmistus ja konfiguratsioonihaldus Ansible'iga
  • Veebi- ja rakenduspinud: Nginx, Apache, PHP-FPM, Node.js
  • DNS, e-posti kohaletoimetamine, SPF/DKIM/DMARC ja TLS-sertifikaatide elutsükkel
  • Tulemüür, segmenteerimine ja hostipõhised meetmed
  • Salvestus, failisüsteemide paigutus ja mahuvaru
  • Kerneli ja pakettide paikamise rütm, sealhulgas taaskäivitusstrateegia

Mida te saate

  • Dokumenteeritud ja korratavad serveripaigaldused - lõpp ainueksemplaridele
  • Versioonihalduses olev konfiguratsioon, mis kuulub teile
  • Seire ja alarmid, häälestatud nii, et öösel ärkamine oleks põhjendatud
  • Tsentraliseeritud logimine mõistliku säilitusajaga
  • Paikamisgraafik, mis sobib teie hooldusakendega
  • Juhendid ülesannete jaoks, mida teie meeskond kõige sagedamini teeb
DEBIAN / UBUNTURHEL / ROCKY / ALMAANSIBLENGINXAPACHESYSTEMDNFTABLESPROMETHEUSGRAFANA
Põhitegevus

Windows Serveri taristu

Active Directory kipub kuhjuma: vanad teenusekontod, sisestatud grupid, mida keegi seletada ei oska, aastakümne jooksul kihiti lisandunud grupipoliitikad. Me korrastame selle ära, lõhkumata äri, mis sellest sõltub.

Mida me vaatame

  • Active Directory struktuur, usaldussuhted, delegeerimine ja õiguste tõstmise teed
  • Grupipoliitika ülevaatus, koondamine ja turvalähtetasemed
  • Teenusekontod, seisvad objektid ja paroolipoliitika
  • Faili-, prindi- ja kaugtöölauateenused
  • Microsoft Defender, lõppseadmete poliitika ja rakenduste kontroll
  • Uuenduste haldus ja taaskäivituste orkestreerimine
  • Domeenikontrollerite ja kriitiliste rollide varunduse ulatus

Mida te saate

  • Dokumenteeritud ja ajakohane kaart teie kataloogist
  • Korrastatud grupipoliitika komplekt koos testitud lähtetasemega
  • Astmeline halduse mudel privilegeeritud kontodele
  • Paikamis- ja uuendusprotsess koos aruandlusega
  • Kontrollitud varundus- ja kataloogi taasteprotseduur
  • Muudatuste logi kõigest, mida puudutasime, koos tagasivõtmise juhistega
WINDOWS SERVERACTIVE DIRECTORYGRUPIPOLIITIKAPOWERSHELLWSUS / INTUNEDEFENDERRDSHYPER-V
Põhitegevus

Andmebaaside optimeerimine

Aeglane andmebaas tähendab tavaliselt paari päringut, puuduvat indeksit ja vaikeseadistust, mida pärast käivitamist kordagi üle ei vaadatud. Selle parandamine on sageli odavam kui suurem server, mida keegi ostma hakkab.

Mida me vaatame

  • Aeglaste päringute püüdmine ja täitmisplaanide analüüs
  • Indeksistrateegia: mis puudub, mis on üleliigne, mida kunagi ei kasutata
  • Skeemi ja andmetüüpide ülevaatus kasvu silmas pidades
  • Serveri seadistus: mälu, kontrollpunktid, autovacuum, puhvribasseinid
  • Ühenduste käsitlemine ja ühendusvaru
  • Replikatsiooni topoloogia, tõrkesiirde käitumine ja mahajäämus
  • Varundusstrateegia, ajahetkele taaste ja taastetestid

Mida te saate

  • Enne ja pärast mõõtmised nendel päringutel, mis loevad
  • Rakendatud indeksi- ja seadistusmuudatused koos põhjendustega
  • Dokumenteeritud varundus- ja taasteprotseduur, mis on läbi tehtud
  • Mahuprognoos, et järgmine kitsaskoht ei tuleks üllatusena
  • Seire päringute jõudluse tagasilangemise tuvastamiseks
  • Juhised, mida teie arendajad saavad tulevastele päringutele rakendada
POSTGRESQLMYSQLMARIADBSQL SERVERREDISPGBOUNCERREPLIKATSIOONPITR
Põhitegevus

DevOpsi tugi

Automatiseerimine on kasulik ainult siis, kui teie meeskond suudab seda lugeda, muuta ja usaldada. Ehitame konveierid ja taristukoodi, mis jäävad hooldatavaks ka pärast meie lahkumist.

Mida me vaatame

  • CI/CD-konveierid: ehitus, testimine, juurutus ja tagasivõtmine
  • Taristu koodina Terraformi ja Ansible'iga
  • Konteineriseerimine ning arendus- ja tootmiskeskkonna ühtsus
  • Saladuste haldus ja paroolide rotatsioon
  • Väljalaskeprotsess, muudatuste kontroll ja juurutusaknad
  • Ehituse ja sõltuvuste hügieen, sealhulgas tarneahela põhitõed

Mida te saate

  • Konveierid dokumenteeritud selles repositooriumis, kuhu nad kuuluvad
  • Korratavad keskkonnad koodist, mitte mälu järgi
  • Tagasivõtmise tee, mida on ka päriselt läbi proovitud
  • Saladused välja versioonihaldusest ja hallatud hoidlasse
  • Üleandmiskohtumised, et omanikuks saaks teie meeskond, mitte meie
GITLAB CIGITHUB ACTIONSTERRAFORMANSIBLEDOCKERKUBERNETESVAULTGIT
Põhitegevus

Hallatud kaugteenus

Püsileping selle taristutöö jaoks, mis ei jõua kunagi ühegi sprindi etteotsa: paikamine, seire, mahud, varundused ja see kõne kell kaks öösel.

Mida me vaatame

  • Ennetav paikamine Linuxi ja Windowsi parkides
  • Seire, alarmide triaaž ja müra vähendamine
  • Varunduste kontroll ja perioodilised taastetestid
  • Sertifikaatide, domeenide ja litsentside aegumise jälgimine
  • Mahu ja kulude ülevaatus
  • Intsidentidele reageerimine kokkulepitud eskalatsiooniteega

Mida te saate

  • Kokkulepitud reageerimisajad, kirjutatud lepingusse
  • Nimeline insener, kes tunneb teie keskkonda
  • Kuuaruanne, mille põhjal mittetehniline juht saab tegutseda
  • Elav dokumentatsioon ja juhendid, mis püsivad ajakohasena
  • Kvartaalne riskide, mahtude ja kulude ülevaatus
SEIREPAIKADE HALDUSVARUNDUS / TAASTEINTSIDENDIHALDUSVALVE-ESKALATSIOON
Milline raport välja näeb

Iga leid jõuab kohale koos lahendusega.

Me ei anna üle skanneri väljavõtet ega nimeta seda auditiks. Leiud on käsitsi kontrollitud, järjestatud selle järgi, mida need kellelegi tegelikult võimaldaksid, ja varustatud konkreetse parandussammuga - mitte lausega „vaadake oma seadistus üle“.

  • Raskusaste lähtub ärakasutatavusest ja äri mõjust, mitte üksnes CVSS-ist
  • Iga leiu juures tõendusmaterjal, et teie meeskond saaks seda korrata
  • Juhtkonna kokkuvõte eraldi tehnilisest osast
  • Parandatud kohtade kordustestimine sisaldub töös
KRIITILINE1
KÕRGE4
KESKMINE9
MADAL16

Näidisjuhtum. Raskusaste peegeldab seda, mida ründaja sellega teha saaks.

Ei ole kindel, millist neist vajate?

Kirjeldage oma keskkonda ja probleemi, mida lahendada püüate. Ütleme, mida me kõigepealt vaataksime - ja kui see ei ole midagi, mida meie tegema peaksime, ütleme sedagi.