Tjenester

Improbus leverer generelle konsulenttjenester innen flere teknologifelt. Nedenfor — noen av våre fagområder. Ikke fullstendig. Ikke uttømmende. Ta kontakt om du vil høre om vi kan hjelpe med ditt konkrete behov.

Rådgivningstjenester

Uavhengig ekspertise innen sikkerhet, teknologistyring og rettsprosesser — åtte fokusområder:

  • Teknisk sikkerhetPraktisk teknisk sikkerhet: Herding, defensiv ingeniørkunst og implementering av kontroller.
  • TeknologistyringArkitektur, livssyklus og risikobevisst drift av teknologi.
  • GRCStyring, risiko og etterlevelse — ISO 27001, NIS2, GDPR og NSM; policy, risiko og revisjon.
  • BevisSikring, innhenting og gjenfinning av digitale bevis, med beviskjede.
  • DomstolerSakkyndige vitneforklaringer og rapporter.
  • PolitiBistand til etater og etterforskere.
  • AdvokatfirmaerStrategisk rådgivning og teknisk konsultasjon.
  • PrivatetterforskereDigitale bevis og forensisk bistand til lisensierte etterforskere.

Konsulenttjenester

Praktisk teknisk konsulentbistand innen revisjon, personvern, nettverk og meldingstjenester — tolv kjerneområder:

  • DatagjenopprettingForensisk og operativ gjenoppretting.
  • SikkerhetsrevisjonVurdering, gap-analyse og utbedring.
  • InformasjonssikkerhetPolicy, kontroller og drift.
  • PersonvernPersonlig sikkerhet og databeskyttelse.
  • KommunikasjonssikkerhetKrypterte, autentiserte kanaler.
  • NettverksforsvarBrannmur, IDS/IPS og segmentering.
  • E-post / MXSpam- og phishing-forebygging.
  • EndepunktssikkerhetEDR, enhetsherding og grunnkonfigurasjoner.
  • Identitet og tilgangSSO, MFA og minste-privilegium-design.
  • SkysikkerhetSikker konfigurasjon for offentlig og privat sky.
  • Sikkerhetsbevissthet og phishingOpplæring og simulerte phishing-kampanjer som styrker den menneskelige faktoren.
  • SikkerhetsarkitekturNulltillit-design, segmentering og sikre referansearkitekturer.

Enterprise-tjenester

Driftsstøtte for herdet, sikkerhetsbevisst infrastruktur — seksten oppdragsområder:

  • DatasentreDrift og vedlikehold av virksomhetsstacker.
  • KommunikasjonDrift av kommunikasjonsplattformer.
  • HerdingGrunnkonfigurasjon og kontinuerlig gjennomgang.
  • Identitet og tilgangIAM, SSO, MFA og minste-privilegium.
  • Overvåkning og SIEMSentralisert logging, varsling og korrelasjon.
  • Sikkerhetskopi og gjenopprettingRobuste kopier med testet gjenoppretting.
  • Patch og livssyklusOrkestrert patching og sporing av utfasing.
  • VirtualiseringDrift av hypervisor- og containerplattformer.
  • Lagring og databaserHerdede, krypterte og høytilgjengelige datalagre.
  • Sky og hybridSikker drift på tvers av offentlig, privat og lokalt.
  • Nulltillit-nettverkIdentitetsbasert tilgang og mikrosegmentering i hele miljøet.
  • Katastrofegjenoppretting og kontinuitetTestede gjenopprettingsplaner, kjørebøker og kontinuitetsøvelser.
  • OT-/ICS-sikkerhetBeskyttelse og segmentering for industrielle styringssystemer og SCADA.
  • E-post- og samhandlingssikkerhetHerding av M365/Workspace, anti-phishing og DLP.
  • Container- og Kubernetes-sikkerhetSkanning av containerimages, kjøretidsbeskyttelse og admission control.
  • Enhetsadministrasjon (UEM)Enhetlig enhetsadministrasjon, konfigurasjonsbaselinjer og samsvar.

Digital etterforskning

Prosessen med å undersøke og analysere digitale enheter, nettverk og systemer for å samle inn og bevare bevis knyttet til cyberhendelser eller -kriminalitet. Vi kombinerer teknikker, verktøy og prosedyrer for å identifisere, isolere og utbedre sikkerhetshendelser — skadevare, brudd og innsidetrusler. Digital Forensics & Incident Response forkortes DFIR. Mål: Avdekke grunnårsak, redusere skade og forhindre gjentakelse.

Improbus-metoden (IMP)

  1. ForhåndsvurderingVurder situasjonen med en rask forhåndsvurdering — omfang, alvorlighetsgrad og umiddelbar eksponering.
  2. IsoleringStopp spredningen: Isoler berørte systemer, frys og suspender kompromitterte kontoer og økter, og bevar bevis.
  3. NøddriftSørg for at alternative kjernesystemer holdes operative — NS, MX, WEB, FW, NMS og mer.
  4. InnsamlingIdentifiser og bevar logger, trafikk, systemavbildninger og artefakter med beviskjede.
  5. AnalyseFastslå hva som skjedde, hvordan, når og hvem som var involvert.
  6. UtbedringFjern skadevare og fotfeste, lukk grunnårsaken, og patch og herd.
  7. Gjenoppbygging og gjenopprettingBygg opp kompromitterte systemer på nytt og gjenopprett fra rene, verifiserte sikkerhetskopier.
  8. VerifiseringBekreft integritet, valider før retur til produksjon, og overvåk for ny inntrengning.
Pågående hendelse? Kontakt vårt DFIR-team umiddelbart. Tid betyr alt. Gå til DFIR-nødhjelp →

Hendelseshåndtering

Umiddelbar respons på en sikkerhetshendelse — for eksempel etter et cyberangrep eller datainnbrudd. Begrens skade, reduser kostnader og spar tid. Dekker intern og ekstern kommunikasjon.

CSIRT-faser — åtte trinn

  1. Forberedelse
    Bygg kapasiteten før du trenger den — kjørebøker, verktøy, tilgang og trent personell på vakt.
  2. Identifisering
    Oppdag og bekreft hendelsen; fastslå omfang, inngangspunkt og alvorlighetsgrad.
  3. Isolering
    Stopp spredningen ved å isolere berørte systemer, samtidig som bevis bevares for analyse.
  4. Eliminering
    Fjern grunnårsaken — skadevare, fotfeste og kompromitterte kontoer.
  5. Gjenoppretting
    Gjenopprett systemer fra ren tilstand og verifiser at de er fullt operative og overvåket.
  6. Lærdom
    Fang opp hva som skjedde, hva som fungerte og hva som ikke gjorde det, i en skyldfri gjennomgang.
  7. Videre planlegging
    Før funn tilbake til kontroller, opplæring og neste beredskapssyklus.
  8. Rapportering
    Orienter interessenter, tilsynsmyndigheter og forsikringsselskap — riktig avgrenset og dokumentert.

Beredskapsøvelser

Cyberberedskap er en pågående disiplin. Vi organiserer øvelser rundt alle de seks funksjonene i NIST Cybersecurity Framework 2.0 — Styre, Identifisere, Beskytte, Oppdage, Respondere og Gjenopprette — der Styre er den overordnede funksjonen som ligger til grunn for de øvrige fem.

  • Styre

    Sett strategien, rollene og policyen som styrer alle de andre funksjonene.

    • Organisasjonskontekst (GV.OC)Forstå oppdraget, interessentene og de juridiske og regulatoriske kravene som former risikobeslutninger.
    • Risikostyringsstrategi (GV.RM)Fastsett risikoappetitt og -toleranse, og hvordan cybersikkerhetsrisiko prioriteres og håndteres.
    • Roller, ansvar og myndighet (GV.RR)Tildel tydelig eierskap og ansvar for cybersikkerhet i hele organisasjonen.
    • Policy (GV.PO)Etabler, kommuniser og håndhev en cybersikkerhetspolicy som alle følger.
    • Tilsyn (GV.OV)Overvåk og gjennomgå risikostyringsstrategien for å bekrefte at den virker, og juster den.
    • Leverandørkjederisiko (GV.SC)Håndter cybersikkerhetsrisikoen som leverandører, tjenestetilbydere og partnere medfører.
  • Identifisere

    Vit hva du har og hvor risikoen ligger.

    • Ressurskartlegging (ID.AM)Hold en oppdatert oversikt over maskinvare, programvare, data og tjenester, slik at du alltid vet hva som må beskyttes.
    • Risikovurdering (ID.RA)Finn, analyser og prioriter truslene og sårbarhetene som virksomheten står overfor.
    • Forbedring (ID.IM)Før lærdom fra tester, øvelser og reelle hendelser tilbake inn i sikkerhetsarbeidet.
  • Beskytte

    Etabler tiltak som begrenser eller demper konsekvensene.

    • Identitet og tilgang (PR.AA)Forvalt identiteter, sterk autentisering og minste-privilegium-tilgang til systemer og data.
    • Bevissthet og opplæring (PR.AT)Gi alle ansatte sikkerhetsbevissthet og rollebasert opplæring som jobben krever.
    • Datasikkerhet (PR.DS)Beskytt konfidensialitet, integritet og tilgjengelighet for data gjennom klassifisering og kryptering.
    • Plattformsikkerhet (PR.PS)Herd og konfigurer systemer, programvare og tjenester sikkert før de settes i drift.
    • Robust infrastruktur (PR.IR)Bygg nettverks- og teknologiarkitektur som tåler belastning og angrep.
  • Oppdage

    Finn angrep og avvik raskt.

    • Kontinuerlig overvåking (DE.CM)Overvåk ressurser, nettverk og tjenester kontinuerlig etter tegn på kompromittering.
    • Analyse av uønskede hendelser (DE.AE)Analyser avvik og hendelser for å bekrefte en hendelse og fastslå omfanget.
  • Respondere

    Handle bestemt når noe oppdages.

    • Hendelseshåndtering (RS.MA)Gjennomfør og koordiner responsen i det en hendelse erklæres.
    • Hendelsesanalyse (RS.AN)Etterforsk for å fastslå omfang, konsekvens og grunnårsak.
    • Rapportering og kommunikasjon (RS.CO)Varsle og koordiner med interessenter, tilsynsmyndigheter og partnere.
    • Skadebegrensning (RS.MI)Isoler og fjern trusselen for å hindre videre spredning.
  • Gjenopprette

    Gjenopprett driften og ta med lærdommen.

    • Gjenoppretting (RC.RP)Gjenopprett systemer og data fra en kjent god tilstand, i riktig rekkefølge.
    • Gjenopprettingskommunikasjon (RC.CO)Koordiner gjenopprettingen med interne team og eksterne parter.
Cybersikkerhet er en pågående forpliktelse, ikke en engangsinnsats. Revurder jevnlig; tilpass kontinuerlig.
π