[{"data":1,"prerenderedAt":130},["ShallowReactive",2],{"case-sl-cyber-audit":3},{"_path":4,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":8,"description":9,"summary":10,"slug":11,"code":12,"label":13,"tags":14,"challenge":18,"approach":19,"outcome":20,"seo":21,"body":24,"_type":123,"_id":124,"_source":125,"_file":126,"_stem":127,"_extension":128,"sitemap":129},"\u002Fsl\u002Fportfolio\u002Fcyber-audit","portfolio",false,"","Varnostni pregled in utrjevanje","Ta zapis prikazuje naš pristop k tovrstnemu izzivu. Ne opisuje projekta za konkretno stranko.","Kako odkrijemo resnične varnostne vrzeli in jih odpravimo, namesto da pripravimo zgolj poročilo.","cyber-audit","M-02","Varnost",[15,16,17],"Kibernetska varnost","Pregled","Skladnost","Podjetje obdeluje občutljive podatke, vendar ne ve zanesljivo, kje je izpostavljeno. Revizija, ki temelji zgolj na kontrolnem seznamu, prinese dokument PDF, ne pa nujno tudi večje varnosti.","Naredimo popis vsega, kar je dosegljivo od zunaj, grožnje preučimo z vidika napadalca in najprej odpravimo najpomembnejša tveganja. Ekipo usposobimo, da lahko ustrezno raven varnosti vzdržuje tudi sama.","Zmanjša se število možnih vstopnih točk, ekipa razume, kateri deli sistema so izpostavljeni, izboljšave pa ostanejo učinkovite tudi po koncu sodelovanja.",{"title":22,"description":23},"Varnostni pregled in utrjevanje — naš pristop | Ag3","Kako opravimo varnostni pregled: preverimo izpostavljene dele sistema, ocenimo grožnje in odpravimo najpomembnejša tveganja.",{"type":25,"children":26,"toc":117},"root",[27,34,41,54,60,106,112],{"type":28,"tag":29,"props":30,"children":31},"element","p",{},[32],{"type":33,"value":9},"text",{"type":28,"tag":35,"props":36,"children":38},"h2",{"id":37},"poročilo-samo-po-sebi-ne-zagotavlja-varnosti",[39],{"type":33,"value":40},"Poročilo samo po sebi ne zagotavlja varnosti",{"type":28,"tag":29,"props":42,"children":43},{},[44,46,52],{"type":33,"value":45},"Kontrolni seznam pokaže, kaj bi ",{"type":28,"tag":47,"props":48,"children":49},"em",{},[50],{"type":33,"value":51},"moralo",{"type":33,"value":53}," biti urejeno. Ne razkrije pa nujno poti, po kateri bi napadalec lahko prišel do vaših podatkov. Zato najprej pregledamo celoten sistem in njegove povezave.",{"type":28,"tag":35,"props":55,"children":57},{"id":56},"kako-se-lotimo",[58],{"type":33,"value":59},"Kako se lotimo",{"type":28,"tag":61,"props":62,"children":63},"ul",{},[64,76,86,96],{"type":28,"tag":65,"props":66,"children":67},"li",{},[68,74],{"type":28,"tag":69,"props":70,"children":71},"strong",{},[72],{"type":33,"value":73},"Kaj je dosegljivo.",{"type":33,"value":75}," Popišemo, kaj je iz interneta dejansko vidno in dosegljivo. Tega je pogosto več, kot ekipa pričakuje.",{"type":28,"tag":65,"props":77,"children":78},{},[79,84],{"type":28,"tag":69,"props":80,"children":81},{},[82],{"type":33,"value":83},"Pogled napadalca.",{"type":33,"value":85}," Preučimo nekaj verjetnih napadov od začetne točke do cilja, namesto da bi posamezne varnostne ukrepe ocenjevali ločeno.",{"type":28,"tag":65,"props":87,"children":88},{},[89,94],{"type":28,"tag":69,"props":90,"children":91},{},[92],{"type":33,"value":93},"Najprej največja tveganja.",{"type":33,"value":95}," Najprej zapremo poti, ki bi lahko povzročile največ škode, šele nato se lotimo manj pomembnih ugotovitev.",{"type":28,"tag":65,"props":97,"children":98},{},[99,104],{"type":28,"tag":69,"props":100,"children":101},{},[102],{"type":33,"value":103},"Trajne izboljšave.",{"type":33,"value":105}," Ekipo naučimo prepoznati nova tveganja, saj je skrb za varnost stalen proces in ne enkratno opravilo.",{"type":28,"tag":35,"props":107,"children":109},{"id":108},"kaj-se-spremeni",[110],{"type":33,"value":111},"Kaj se spremeni",{"type":28,"tag":29,"props":113,"children":114},{},[115],{"type":33,"value":116},"Izpostavljeni ostanejo samo tisti deli sistema, ki morajo biti dostopni. Ekipa razume, kako njen sistem vidi napadalec, ter ve, kaj mora varovati in zakaj. Ob naslednji spremembi zna tudi bolje presoditi, ali ta prinaša novo tveganje.",{"title":7,"searchDepth":118,"depth":118,"links":119},2,[120,121,122],{"id":37,"depth":118,"text":40},{"id":56,"depth":118,"text":59},{"id":108,"depth":118,"text":111},"markdown","content:sl:portfolio:cyber-audit.md","content","sl\u002Fportfolio\u002Fcyber-audit.md","sl\u002Fportfolio\u002Fcyber-audit","md",{"loc":4},1784880623196]