Pro významné klienty nabízí společnost RAC zkušební provoz QualysGuard v konkrétním klientském prostředí. Cílem pilotního projektu který je realizován zdarma, je prověřit bezpečnost informačního systému v následujících třech bodech:
- Provést testování služby pro řízení technických zranitelností QualysGuard Vulnerability Management a Policy Compliance;
- Provést kontrolu zabezpečení serverů a síťových prvků;
- Provést kontrolu zabezpečení uživatelských stanic.
Testování bude zaměřeno na následující body:
- Zjištění stavu network-based síťových zranitelností (kritické zranitelnosti vzdáleně využitelné např. útočníkem nebo síťovým červem apod.);
- Zjištění stavu host-based zranitelností (lokálně zneužitelné zranitelnosti např. zaměstnanci pro nepovolený přístup nebo možnost zavlečení a šíření virů apod.);
- Kontrola nastavení doménové politiky, porovnání nastavení s doporučenými standardy a normami pro zabezpečení ICT;
- Ověření vlivu služby QualysGuard na dostupnost systémů.
Pilotní testy QualysGuard budou probíhat dle následujícího plánu:
Zahájení projektu: XX/XX/XXXX
Konec projektu: XX/XX/XXXX
Počet testovaných IP adres: 30 (z toho 5 externích, 25 interních, 10 pro PolicyCompliance)
Počet instalovaných zařízení: 1
Moduly QualysGuard: Vulnerability Management, Policy Compliance
Pro vybrané pracovníky, kteří budou provádět testování zranitelností, proběhne jednodenní workshop, v rámci kterého budou zaškoleni v konfiguraci a používání služby QualysGuard. V průběhu workshopu dojde k nastavení, mapování vybraného síťového segmentu a provedení úvodních testů zařízení. Po dokončení prvních testů se odpovědní pracovníci seznámí s výsledky a způsoby vyhodnocování testů či reportování. Po celou dobu pilotního projektu je tým RAC připraven podílet se na testování a konzultovat výsledky.
Po dokončení testování bude zpracována manažerská zpráva, která bude mít následující strukturu:
- Shrnutí dílčích výsledků testů;
- Výsledky testování serverů, pracovních stanic a síťových prvků;
- Možné dopady způsobené zranitelnostmi;
- Následný postup využití QualysGuard;
- Cenová informace QualysGuard.
Pilotní projekt bude zakončen 30min prezentací pro management a pracovníky, kteří budou seznámeni s průběhem testování, konečnými výsledky a návrhem dalšího postupu.