Näytämme yrityksenne hyökkääjän silmin.
Kybervartio tutkii yrityksenne internetistä päin, samasta suunnasta kuin tunkeutuja, ja kertoo selkosuomeksi mitä löytyi ja mitä korjataan ensin.
- Ei asennuksia eikä tunnuksia
- Valmis 1–3 arkipäivässä
- Emme ylläpidä järjestelmiänne
- Aineisto pysyy Suomessa
Tilauksesta raporttiin parissa arkipäivässä.
Teiltä tarvitaan verkko-osoite ja allekirjoitus. Perustarkastus ja Kybervartio-seuranta tehdään koskematta järjestelmiinne, joten mitään ei tarvitse asentaa, avata eikä valmistella etukäteen.
-
Päivä 1
Kerrotte verkko-osoitteen
Sovimme mitkä verkkotunnukset kuuluvat mukaan ja tarkistamme hostingin puolestanne. Saatte kirjallisen tarjouksen, ja työ alkaa vasta kun olette hyväksyneet sen.
-
Sama päivä
Katsomme ulkoa
Katsomme mitä yrityksestänne näkyy internetiin. Ei-tunkeutuva menetelmä: emme murtaudu, emme kuormita emmekä muuta mitään.
-
Päivä 2
Analyysi ja kaksi raporttia
Tiivistelmä johdolle ja erilliset korjausohjeet sille joka tekee muutokset. Löydökset tärkein ensin.
-
Heti perään
Läpikäynti
Perustarkastuksessa käymme raportin läpi kirjallisesti. Seurannassa ja kartoituksessa 30 minuuttia etäyhteydellä, teille tutulla työkalulla.
-
Joka päivä
Vartiointi jatkuu
Kybervartio-seurannassa katsomme joka päivä muuttuiko mikään ulospäin näkyvä. Jos muuttui, saatte viestin samana päivänä.
Kirjallinen sopimus tehdään joka palvelusta, eikä mitään tarkisteta ennen sitä. Haavoittuvuuskartoitus on ainoa palvelu joka koskettaa palvelintanne, ja siinä allekirjoitatte sopimuksen lisäksi erillisen luvan skannaukseen: testaamme vain sovitut osoitteet ja raskaat ajot ajetaan yöllä toimistoaikanne ulkopuolella.
Kaikille, joilla on verkkotunnus.
Toimialalla ei ole väliä: hyökkäykset ovat automaattisia eivätkä ne valitse kohdetta työn mukaan. Näissä neljässä vahinko on vain kalleinta.
- Tilitoimistot Koko asiakaskunnan taloustieto on yhdessä paikassa, ja GDPR edellyttää sen teknistä suojaamista.
- Laki- ja asianajotoimistot Salassapitovelvollisuus koskee myös sähköisiä järjestelmiä, joissa toimeksiannot liikkuvat ja säilyvät.
- Lääkäri- ja hammasasemat Potilastiedot ovat lain erityissuojaamaa, arkaluonteisinta mahdollista dataa.
- Mainos- ja viestintätoimistot Hallussanne on asiakkaidenne verkkotunnukset, sivustot ja julkaisukanavat. Teidän kauttanne pääsee moneen yritykseen kerralla.
Jos yrityksellänne on verkkotunnus ja sähköposti, kartoitus koskee myös teitä.
Hyökkääjä ei varaa aikaa etukäteen.
Tarkastus kertoo, mitä hän näkisi ensimmäisenä. Te ehditte korjata sen ensin.
Kuka kartoituksen tekee.
Kybervartio on yhden ihmisen yritys. Sama henkilö vastaa viesteihinne, tekee kartoituksen ja kirjoittaa raportin.
Olen Jesse Saavalainen, Kybervartion perustaja. Tietojenkäsittelyn tradenomin tutkintooni sisältyivät eettinen hakkerointi, penetraatiotestaus, kryptografia ja pilviturvallisuus. Opinnot jatkuvat kyberturvallisuuden maisteriohjelmassa. Kartoituksissa käytettävän työkalun olen rakentanut itse, joten tiedän tarkalleen mitä se tarkistaa ja mitä se jättää tarkistamatta.
- Suoraan tekijän kanssaEi myyntiosastoa eikä alihankintaa. Kysymyksiin vastaa se, joka teki työn ja tuntee löydökset.
- Tuoretta osaamistaUhkat muuttuvat kuukausittain. Koska opiskelen alaa aktiivisesti, käyttämäni menetelmät ja tieto ovat tältä vuodelta, eivät vuosikymmenen takaa.
- Rehellisyys edelläKerron selkokielellä mitä löytyi ja mitä ei. En myy pelolla enkä paisuttele löydöksiä. Jos jokin on kunnossa, sanon sen suoraan.
Hinnasto.
Ei piilokuluja eikä vuosisopimuksia. Hinnat yritysasiakkaille, alv 0 %. Kertatarkastukset sitovat sovitusta aloituspäivästä, seurannan irtisanomisaika on 30 vuorokautta.
Kybervartio-seuranta
Tietoturva ei ole kertasuoritus. Yksi lyhyt aloitus yhdessä, sen jälkeen vartioimme joka päivä ja kerromme heti kun jokin muuttuu.
- 1. kuukausi: koko Perustarkastus ja läpikäynti etäyhteydellä
- Joka päivä: tarkistamme muuttuiko mikään, ja kerromme samana päivänä jos muuttui
- Joka kuukausi: koottu raportti siitä mikä muuttui ja mikä on ennallaan
- Korjausohje: mikä on vialla ja mikä on tavoitetila, valmiina välitettäväksi IT-toimittajalle
- 3 kuukauden jakso, sen jälkeen toistaiseksi, irtisanominen 30 vrk
Perustarkastus
Katsomme ulkopuolelta sen minkä hyökkääjä näkee. Järjestelmiinne ei kosketa. Valmis yhdessä tai kahdessa arkipäivässä.
- Kaksikymmentä tarkistusta ulkoapäin
- Sähköpostin väärennössuoja, postipalvelimet, salausvarmenne
- Suojaamaton yhteys, huijausdomainit, näkyvät palvelunimet
- Verkkosivun suojausotsikot ja kansioiden näkyvyys
- Kaksi raporttia: yhteenveto johdolle ja korjausohjeet tekijälle
- Ei asennuksia, ei tunnuksia, ei käyttökatkoja
Haavoittuvuuskartoitus
Ainoa palvelu joka katsoo myös palvelimenne itsensä, aina kirjallisella luvalla. Omalla palvelimella toimiville. Valmis kahdessa tai kolmessa arkipäivässä.
- Avoimet ovet: mitkä palvelut palvelimeltanne näkyvät internetiin
- Tunnetut haavoittuvuudet: versionne verrataan hyökkääjän käyttämiin julkisiin listoihin
- Oletussalasanat ja vanha salaus: ohjelmisto voi olla ajan tasalla ja silti auki
- Löydökset riskiluokiteltuina: korjauslista aikatauluineen
- 30 minuutin läpikäynti: raporttia ei jätetä pelkkänä liitteenä
- Sisältää kaikki Perustarkastuksen kohdat
Kokeile ilmainen pikatarkistus Katso malliraportti
Laaja seuranta 390 €/kkHaavoittuvuuskartoitus toistetaan kuukausittain. Vaatii oman palvelimen.
Ensimmäisten asiakkaiden hinnat. 1.1.2027 alkaen seuranta 250 €/kk ja kartoitus 1 590 €. Ennen sitä aloitettu sopimus jatkuu vanhalla hinnalla.
Usein kysytyt kysymykset.
Mitä kartoituksessa käytännössä tehdään?
Tutkimme, mitä yrityksestänne näkyy internetiin: verkkotunnuksen asetukset, sähköpostin väärennössuojan, salausvarmenteen ja sen mitä verkkosivunne kertoo itsestään ulospäin. Sama näkymä, jonka tunkeutuja näkisi ensimmäisenä. Perustarkastuksessa ja seurannassa tämä tehdään koskematta järjestelmiinne; Haavoittuvuuskartoituksessa katsotaan lisäksi avoimet palvelut, ja se tehdään erikseen sovituissa rajoissa.
Pitääkö meidän asentaa jotain tai antaa tunnuksia?
Ei. Perustarkastukseen ja Kybervartio-seurantaan tarvitsemme vain verkko-osoitteenne: ne tehdään koskematta järjestelmiinne, joten lupasopimustakaan ei tarvita. Haavoittuvuuskartoitus koskettaa palvelintanne, ja siihen pyydämme ensin kirjallisen luvan. Mitään ei asenneta eikä tunnuksia tarvita missään palvelussa.
Voiko kartoitus rikkoa tai hidastaa järjestelmiämme?
Ei. Menetelmä on ei-tunkeutuva: emme murtaudu järjestelmiin, emme kuormita palveluita emmekä muuta mitään. Perustarkastus ja seuranta eivät kohdista palvelimeenne muuta liikennettä kuin muutaman tavallisen sivulatauksen, eli vähemmän kuin yksi kävijä. Haavoittuvuuskartoituksen raskaimmat ajot ajetaan yöllä toimistoaikanne ulkopuolella.
Meillä on IT-kumppani. Miksi tarvitsisimme tämän?
IT-kumppani rakentaa ja ylläpitää. Me tarkistamme lopputuloksen riippumattomasti ja ulkoa päin. Hyvä IT-kumppani arvostaa toista silmäparia, ja raportin tekninen osa on heille suoraan käyttökelpoinen työlista.
Emme tiedä omia tunnuksiamme. Onko tämä meille?
On. Emme tarvitse teiltä tunnuksia missään vaiheessa: tarkastus katsoo yritystänne ulkoa päin, samasta suunnasta kuin tunkeutuja, ja toimii ensimmäisestä päivästä. Korjausohjeen lähetämme sähköpostitse, ja muutoksen voi tehdä webhotellinne tuki tai IT-toimittajanne. Jos kukaan teillä ei pääse sinne sisään, kerromme kuka verkkotunnustanne hallitsee ja mitä pääsyn palautus vaatii. Itse palautus tehdään rekisterinpitäjän kanssa eikä se sisälly hintaan.
Entä jos ette löydä mitään? Maksoimmeko turhaan?
Ette. Raportti listaa aina myös sen mikä oli kunnossa, kohta kohdalta, ja se on yhtä lailla tulos: kirjallinen tieto siitä mitä hyökkääjä yritti nähdä eikä nähnyt. Sen voi näyttää eteenpäin omille asiakkaille, kirjanpitäjälle tai vakuutusyhtiölle. Emme myöskään keksi löydöksiä täytteeksi. Jos jokin jää tarkistamatta, sekin sanotaan raportissa suoraan sen sijaan että se ohitettaisiin vaieten.
Olemmeko liian pieni yritys tällaiseen?
Ette. Hyökkäykset ovat automatisoituja: haavoittuvuuksia haravoidaan koko internetin laajuudelta, eikä kohteen kokoa katsota. Pienelle yritykselle seuraukset ovat suhteessa raskaimmat, koska varajärjestelmiä ja omaa tietoturvahenkilöstöä ei ole.
Minne tietomme päätyvät?
Analyysi ajetaan Kybervartion omalla laitteistolla Suomessa: raportti ja kartoitusaineisto eivät poistu siltä koneelta eikä niitä viedä pilvipalveluihin. Itse tarkastus tekee kyselyitä julkisiin lähteisiin, kuten nimipalveluun, varmennelokeihin ja verkkotunnusrekisteriin, joten verkkotunnuksenne näkyy niille. Ne ovat samat julkiset lähteet joita hyökkääjäkin käyttää. Aineisto hävitetään sopimuksen päätyttyä.
Paljonko tämä maksaa ja kauanko kestää?
Kolme palvelua: Kybervartio-seuranta 200 €/kk, jonka ensimmäinen kuukausi sisältää koko Perustarkastuksen, Perustarkastus kertana 390 € ja Haavoittuvuuskartoitus 1 190 €. Omalla palvelimella toimiville seuranta on saatavana täytenä 390 €/kk. Hinnat alv 0 %. Löydöksistä saatte tarkat korjausrivit sähköpostitse kaikissa palveluissa, ilman lisämaksua. Perustarkastus valmistuu yhdessä tai kahdessa arkipäivässä tilauksesta ja kartoitus kahdessa tai kolmessa arkipäivässä luvan allekirjoittamisesta.
Lähettäkää verkko-osoitteenne. Kerromme mitä siitä näkyy.
Ei maksua eikä sitoumuksia ennen kirjallista sopimusta. Vastaan arkisin vuorokauden kuluessa.
Sähköposti käy yhtä hyvin.