Hoe controleren we de serverbeveiliging?
Alleen patches installeren is onvoldoende; wij verbinden ook bedrijfsfunctie, accounts, actieve diensten, gegevens, logging, terugval en volledig herstel. De gewenste uitkomst is: Serverdiensten veilig gekoppeld aan het dagelijkse werk. Minder brede beheerrechten en onnodige services. Updates en herstel die vooraf zijn beproefd.
De technische controle volgt fysieke hosts en virtuele machines, Windows Server of Linux, actieve diensten en poorten, beheer- en serviceaccounts, certificaten en sleutels, applicaties en databases, bestanden en opslag, beveiligingssoftware, configuratie, logging, updates en back-ups.
Hoe blijft de server daarna veilig?
De klant ziet welke brede beheerroute, verouderde server of ongeteste back-up als eerste moet worden verbeterd zonder dagelijkse werkzaamheden te verstoren. De praktijkproef bestaat uit een normale kantoor- of logistieke handeling, verkeerde beheer- en servicetoegang, een update op een proefserver, een bruikbare logmelding en herstel van applicatie en gegevens.
Nieuwe servers, accounts, applicatieversies en netwerkpoorten volgen dezelfde registratie, toegangscontrole, proefwijziging en hersteltest.