LINUX AUDIT - Obsah služby
LINUX AUDIT se zaměřuje na více oblastí, které jsou pro spolehlivý provoz serverů klíčové. Kromě bezpečnostních chyb prověřuje i výkonové parametry, fungující zálohování a správné postupy pro administraci systému.
Obsah služby
Bezpečnostní audit: Vyhledáme vnější i vnitřní zranitelnosti operačního systému a aplikací, správně nastavené účty a přístupová práva a správné nastavení software.
Provozní audit: Zhodnotíme "zdraví" serveru. Prověříme, zda systém a software nevykazují chyby, které by mohly ohrozit jeho stabilitu a spolehlivost.
Výkonový audit: Zjistíme, jaká jsou výkonová a kapacitní omezení systému.
Hardwarový audit: Předvídáme rizika plynoucí ze zvoleného hardware a případných nekompatibilit.
Procesní audit: Poradíme s procedurami pro administraci a zálohování.
Další vlastnosti
Časová náročnost: Audit jednoho až dvou systémů je obvykle proveden v průběhu jednodenní návštěvy u zákazníka.
Technické požadavky: K systému potřebujeme lokální administrátorský přístup (důvěryhodnost je podpořena písemnou smlouvou s garancemi). Dále potřebujeme připojit auditorský notebook do sítě, ze které je auditovaný systém plně viditelný a přístupný (tj. mezi naší technikou a auditovaným systémem by neměl být firewall).
Metodika: Metodika auditu je v souladu se standardem pro bezpečnost informací ISO 17799. Postupy pro správu systémů, které vám naši konzultanti doporučí, vychází z postupů ITIL a jsou kompatibilní se standardy řízení jakosti ISO 9000.
Podporované distribuce: Certifikovaní odborníci umí auditovat všechny běžně používané distribuce systému Linux včetně komerčních systémů Red Hat Enterprise Linux.
