Potřebujete odborně probrat konkrétní bezpečnostní problém, návrh nebo rozhodnutí, ale nepotřebujete celý audit nebo penetrační test?
Bezpečnostní konzultace jsou určené firmám, technickým týmům i jednotlivcům. Může jít o druhý názor k návrhu produktu nebo infrastruktury, threat modelingJednoduchý plán, který říká, co chráníte, před kým a jak by útok mohl proběhnout. Více, posouzení konkrétního bezpečnostního problému, ladění bezpečnostních detekčních agentů nebo praktické zabezpečení účtů, zařízení a osobního digitálního prostředí.
Napište mi a domluvíme vhodný rozsah a termín konzultace.
Pro firmy a technické týmy
- Review produktu, návrhu nebo architektury z bezpečnostního pohledu.
- Threat modelingJednoduchý plán, který říká, co chráníte, před kým a jak by útok mohl proběhnout. Více a hledání míst, kde může návrh selhat.
- Druhý názor k bezpečnostnímu řešení nebo technickému rozhodnutí.
- Konzultace konkrétního problému v aplikaci, infrastruktuře nebo provozu.
- Ladění bezpečnostních detekčních agentů a podobných nástrojů.
Pro jednotlivce
- Zabezpečení účtů, MFAVícefázové ověření (též vícefaktorové, anglicky multi-factor authentication) je v informatice proces... Více a správce heselAplikace, která bezpečně ukládá hesla a pomáhá vytvářet pro každý účet jiné silné heslo. Více.
- Nastavení a zabezpečení počítače, telefonu nebo jiného zařízení.
- Soukromí, digitální stopa a osobní OPSECOperační bezpečnost: návyky, které omezují, kolik citlivých informací o sobě a svých plánech prozraz... Více.
- Praktické řešení konkrétního bezpečnostního problému.
Jak konzultace probíhá?
Nejdřív stručně probereme, co potřebujete vyřešit a jaké podklady dávají smysl. Podle tématu může následovat videohovor, osobní konzultace nebo práce nad konkrétním návrhem, konfigurací či technickým problémem.
Cílem je dojít ke konkrétnímu závěru nebo doporučení, ne vytvářet zbytečně dlouhý proces.
Cena je 3 500 Kč za hodinu, minimum 1 hodina.
Kdy konzultace není správná služba?
Pokud potřebujete systematicky otestovat konkrétní webovou aplikaci, server nebo širší prostředí, je vhodnější Bezpečnostní kontrola webové aplikacePraktická kontrola webové aplikace zaměřená na běžné chyby, přihlášení, práva, relace a práci s daty... Více, Penetrační test na míru, Infra Audit nebo jiná odpovídající služba.
Konzultace není způsob, jak obejít rozsah auditu nebo penetračního testu.
Co můžete očekávat?
- Doporučení vychází z vaší konkrétní situace, ne z univerzálního checklistu.
- Nebudu vám doporučovat software nebo hardware proto, že bych z jeho prodeje měl provizi.
- Nebudu vás nutit měnit používané technologie jen proto, že osobně preferuji jiné.
- Pokud během konzultace potřebujete zadat hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně být pouze... Více nebo jiný citlivý údaj, zadáváte ho sami.
- Pokud něco nevím nebo bez dalších podkladů nelze dát spolehlivou odpověď, řeknu to.
- Technické věci vysvětluju tak podrobně, jak situace vyžaduje, ale bez zbytečného odborného balastu.
Kontakt
Pokud máte zájem o bezpečnostní konzultaci, kontaktujte mě pomocí formuláře níže, na e-mailu [info@zaskolit.cz](mailto:info@zaskolit.cz) nebo na telefonním čísle +420 776 636 110. Je možné použít také Signal.
