ORG D2-SECURITY DOC ENTERPRISE REGION IL — NATIONWIDE LANG HE / EN SLA QUOTE < 24H
Enterprise & Government Solutions

פתרונות אבטחה מותאמים
לארגונים מובילים

בדיקות חדירה מקיפות, Red Team Operations ו-Security Assessments מותאמים אישית לתשתיות קריטיות ומערכות מורכבות

רשויות ממשלתיות
מוסדות פיננסיים
תאגידים גדולים
01 / ENT

למי השירותים שלנו מתאימים

רשויות ממשלתיות

משרדי ממשלה, רשויות מקומיות ומוסדות ציבוריים המחזיקים מידע רגיש ותשתיות קריטיות

  • • אישורי ביטחון מתאימים
  • • עמידה בדרישות רגולטוריות
  • • דיווח מפורט לגופי פיקוח

מוסדות פיננסיים

בנקים, חברות ביטוח, קרנות השקעה וחברות פינטק המחזיקות נתונים פיננסיים קריטיים

  • • עמידה בתקני PCI-DSS
  • • בדיקות רגולטוריות
  • • סודיות מוחלטת

תאגידים גדולים

ארגונים עם 200+ עובדים, תשתית IT מורכבת ודרישות אבטחה מתקדמות

  • • Multi-site assessments
  • • תיאום עם צוותי IT פנימיים
  • • בדיקות מתמשכות
02 / ENT

שירותים מיוחדים לארגונים

Cloud Security Assessment

בדיקה מקיפה של תשתיות Cloud, הגדרות אבטחה וזיהוי פערים בסביבות AWS, Azure ו-GCP

  • • Cloud Configuration Review
  • • IAM & Access Control Testing
  • • Storage Security Assessment
  • • Container & Kubernetes Security

Infrastructure Security

בדיקות מקיפות לתשתיות מורכבות, כולל סביבות Multi-site ו-Hybrid Cloud

  • • Citrix/VMware environments
  • • Multi-Cloud assessments
  • • Industrial Control Systems
  • • Network segmentation testing

CIS Benchmarks & Security Hardening

אבטחת תצורה מתקדמת מול תקני CIS - הסטנדרט המקובל בעולם לחיזוק מערכות

  • • CIS Benchmark Assessment (Windows/Linux/Cloud)
  • • Active Directory Hardening Review
  • • Configuration Security Audit
  • • Security Baseline Validation

Continuous Security

תוכניות בדיקה שוטפות ומעקב אחר רמת האבטחה לאורך זמן

  • • Quarterly assessments
  • • Annual comprehensive reviews
  • • Change-driven testing
  • • Ongoing security consulting
CIS Benchmarks Certified Expertise
03 / ENT

Security Hardening & Configuration Review

אבטחת תצורה מתקדמת מול תקני CIS - הסטנדרט המקובל בתעשייה לחיזוק מערכות ותשתיות

Operating Systems

  • Windows Server 2016/2019/2022
  • Linux (Ubuntu, RHEL, CentOS)
  • Active Directory Hardening
  • Domain Controllers Security

Cloud Platforms

  • AWS CIS Foundations Benchmark
  • Azure Security Benchmark
  • GCP CIS Benchmark
  • Kubernetes CIS Benchmark

Infrastructure

  • Network Devices (Cisco, Palo Alto)
  • Virtualization (VMware, Hyper-V)
  • Database Servers (SQL, Oracle)
  • Web Servers (IIS, Apache, Nginx)

מה כלול בסקר CIS Benchmarks?

Assessment Phase

  • 1. Automated Scanning - סריקה אוטומטית מול כל CIS Controls
  • 2. Manual Verification - בדיקה ידנית של הגדרות קריטיות
  • 3. Gap Analysis - זיהוי פערים מול הסטנדרט
  • 4. Risk Scoring - דירוג חומרה לכל ממצא

Deliverables

  • Executive Summary - סיכום להנהלה עם ציון כללי
  • Technical Report - דוח מפורט עם כל הממצאים
  • Remediation Guide - מדריך תיקון צעד אחר צעד
  • Hardening Scripts - סקריפטים להפעלת התיקונים

למה CIS Benchmarks?

תקני CIS (Center for Internet Security) מבוססים על קונצנזוס של אלפי מומחי אבטחה בעולם ומספקים baseline מוכח לאבטחת תצורה. ארגונים רבים משתמשים ב-CIS כבסיס לביקורות אבטחה, דרישות ביטוח סייבר ועמידה בתקנים (ISO 27001, SOC 2, NIST).

04 / ENT

תהליך העבודה

שלב 1

פגישת היכרות

הבנת הצרכים, האתגרים והמטרות

שלב 2

Scoping מפורט

הגדרת היקף, לוחות זמנים ומתודולוגיה

שלב 3

הצעת מחיר

הצעה מפורטת ומותאמת אישית

שלב 4

ביצוע הבדיקה

עבודה מתואמת עם תקשורת שוטפת

שלב 5

דיווח וליווי

דוח מקיף + ליווי עד לסגירה

FAQ
שאלות ותשובות 05 / ENT

שאלות נפוצות

מה ששואלים אותנו לפני שמתחילים.

מה ההבדל בין בדיקת חדירה לתרגיל Red Team?

בדיקת חדירה בוחנת האם ניתן לחדור לארגון ודרך אילו חולשות. תרגיל Red Team בוחן בנוסף גם האם הארגון מזהה את החדירה ומגיב לה. התרגיל מתבצע לאורך זמן, ללא התראה מוקדמת לצוותי ההגנה, ובוחן את יכולות הזיהוי והתגובה בפועל ולא רק את קיומן של חולשות.

האם אתם עובדים עם גופים ציבוריים ורשויות?

כן. אנחנו עובדים עם רשויות מקומיות, גופים ציבוריים ומוסדות פיננסיים, ומכירים את דרישות התיעוד, האישורים והסיווג הנהוגות אצלם. אנשי הצוות מזוהים בשמם בנספח חוקי המגע ומשתפים פעולה עם הליכי אימות ואישור גישה.

כיצד נשמרת הסודיות בפרויקטים רגישים?

הסכמי סודיות הם סטנדרט בכל התקשרות. חשיפה למידע אישי מוגבלת למינימום ההכרחי, פרטים מזהים ממוסכים בדוח, המידע נשמר מוצפן ובישראל, וכל נתון רגיש נמחק בתום העבודה עם אישור בכתב.

האם הבדיקה עונה על דרישות הרגולטור?

אנחנו מפיקים דוח בפורמט ובתיעוד המקובלים על רגולטורים ומבקרים, לרבות דירוג CVSS, הוכחות ניצול ומעקב תיקון. את החובות הרגולטוריות הספציפיות החלות על הארגון יש לבחון מול הגורם המשפטי והרגולטורי שלכם.

06 / ENT

נשמח לשמוע על הצרכים שלכם

נשמח לפגישת היכרות ללא התחייבות כדי להבין את האתגרים והדרישות שלכם

כל המידע מוצפן ומאובטח | נחזור אליך תוך 24 שעות

דרכי יצירת קשר נוספות:

זמינים לשיחה ראשונית בכל זמן | תגובה תוך 24 שעות