Tjenester
Improbus leverer generelle konsulenttjenester innen flere teknologifelt. Nedenfor — noen av våre fagområder. Ikke fullstendig. Ikke uttømmende. Ta kontakt om du vil høre om vi kan hjelpe med ditt konkrete behov.
Rådgivningstjenester
Uavhengig ekspertise innen sikkerhet, teknologistyring og rettsprosesser — åtte fokusområder:
- Teknisk sikkerhetPraktisk teknisk sikkerhet: Herding, defensiv ingeniørkunst og implementering av kontroller.
- TeknologistyringArkitektur, livssyklus og risikobevisst drift av teknologi.
- GRCStyring, risiko og etterlevelse — ISO 27001, NIS2, GDPR og NSM; policy, risiko og revisjon.
- BevisSikring, innhenting og gjenfinning av digitale bevis, med beviskjede.
- DomstolerSakkyndige vitneforklaringer og rapporter.
- PolitiBistand til etater og etterforskere.
- AdvokatfirmaerStrategisk rådgivning og teknisk konsultasjon.
- PrivatetterforskereDigitale bevis og forensisk bistand til lisensierte etterforskere.
Konsulenttjenester
Praktisk teknisk konsulentbistand innen revisjon, personvern, nettverk og meldingstjenester — tolv kjerneområder:
- DatagjenopprettingForensisk og operativ gjenoppretting.
- SikkerhetsrevisjonVurdering, gap-analyse og utbedring.
- InformasjonssikkerhetPolicy, kontroller og drift.
- PersonvernPersonlig sikkerhet og databeskyttelse.
- KommunikasjonssikkerhetKrypterte, autentiserte kanaler.
- NettverksforsvarBrannmur, IDS/IPS og segmentering.
- E-post / MXSpam- og phishing-forebygging.
- EndepunktssikkerhetEDR, enhetsherding og grunnkonfigurasjoner.
- Identitet og tilgangSSO, MFA og minste-privilegium-design.
- SkysikkerhetSikker konfigurasjon for offentlig og privat sky.
- Sikkerhetsbevissthet og phishingOpplæring og simulerte phishing-kampanjer som styrker den menneskelige faktoren.
- SikkerhetsarkitekturNulltillit-design, segmentering og sikre referansearkitekturer.
Enterprise-tjenester
Driftsstøtte for herdet, sikkerhetsbevisst infrastruktur — seksten oppdragsområder:
- DatasentreDrift og vedlikehold av virksomhetsstacker.
- KommunikasjonDrift av kommunikasjonsplattformer.
- HerdingGrunnkonfigurasjon og kontinuerlig gjennomgang.
- Identitet og tilgangIAM, SSO, MFA og minste-privilegium.
- Overvåkning og SIEMSentralisert logging, varsling og korrelasjon.
- Sikkerhetskopi og gjenopprettingRobuste kopier med testet gjenoppretting.
- Patch og livssyklusOrkestrert patching og sporing av utfasing.
- VirtualiseringDrift av hypervisor- og containerplattformer.
- Lagring og databaserHerdede, krypterte og høytilgjengelige datalagre.
- Sky og hybridSikker drift på tvers av offentlig, privat og lokalt.
- Nulltillit-nettverkIdentitetsbasert tilgang og mikrosegmentering i hele miljøet.
- Katastrofegjenoppretting og kontinuitetTestede gjenopprettingsplaner, kjørebøker og kontinuitetsøvelser.
- OT-/ICS-sikkerhetBeskyttelse og segmentering for industrielle styringssystemer og SCADA.
- E-post- og samhandlingssikkerhetHerding av M365/Workspace, anti-phishing og DLP.
- Container- og Kubernetes-sikkerhetSkanning av containerimages, kjøretidsbeskyttelse og admission control.
- Enhetsadministrasjon (UEM)Enhetlig enhetsadministrasjon, konfigurasjonsbaselinjer og samsvar.
Digital etterforskning
Prosessen med å undersøke og analysere digitale enheter, nettverk og systemer for å samle inn og bevare bevis knyttet til cyberhendelser eller -kriminalitet. Vi kombinerer teknikker, verktøy og prosedyrer for å identifisere, isolere og utbedre sikkerhetshendelser — skadevare, brudd og innsidetrusler. Digital Forensics & Incident Response forkortes DFIR. Mål: Avdekke grunnårsak, redusere skade og forhindre gjentakelse.
Improbus-metoden (IMP)
- ForhåndsvurderingVurder situasjonen med en rask forhåndsvurdering — omfang, alvorlighetsgrad og umiddelbar eksponering.
- IsoleringStopp spredningen: Isoler berørte systemer, frys og suspender kompromitterte kontoer og økter, og bevar bevis.
- NøddriftSørg for at alternative kjernesystemer holdes operative — NS, MX, WEB, FW, NMS og mer.
- InnsamlingIdentifiser og bevar logger, trafikk, systemavbildninger og artefakter med beviskjede.
- AnalyseFastslå hva som skjedde, hvordan, når og hvem som var involvert.
- UtbedringFjern skadevare og fotfeste, lukk grunnårsaken, og patch og herd.
- Gjenoppbygging og gjenopprettingBygg opp kompromitterte systemer på nytt og gjenopprett fra rene, verifiserte sikkerhetskopier.
- VerifiseringBekreft integritet, valider før retur til produksjon, og overvåk for ny inntrengning.
Hendelseshåndtering
Umiddelbar respons på en sikkerhetshendelse — for eksempel etter et cyberangrep eller datainnbrudd. Begrens skade, reduser kostnader og spar tid. Dekker intern og ekstern kommunikasjon.
CSIRT-faser — åtte trinn
- ForberedelseBygg kapasiteten før du trenger den — kjørebøker, verktøy, tilgang og trent personell på vakt.
- IdentifiseringOppdag og bekreft hendelsen; fastslå omfang, inngangspunkt og alvorlighetsgrad.
- IsoleringStopp spredningen ved å isolere berørte systemer, samtidig som bevis bevares for analyse.
- ElimineringFjern grunnårsaken — skadevare, fotfeste og kompromitterte kontoer.
- GjenopprettingGjenopprett systemer fra ren tilstand og verifiser at de er fullt operative og overvåket.
- LærdomFang opp hva som skjedde, hva som fungerte og hva som ikke gjorde det, i en skyldfri gjennomgang.
- Videre planleggingFør funn tilbake til kontroller, opplæring og neste beredskapssyklus.
- RapporteringOrienter interessenter, tilsynsmyndigheter og forsikringsselskap — riktig avgrenset og dokumentert.
Beredskapsøvelser
Cyberberedskap er en pågående disiplin. Vi organiserer øvelser rundt alle de seks funksjonene i NIST Cybersecurity Framework 2.0 — Styre, Identifisere, Beskytte, Oppdage, Respondere og Gjenopprette — der Styre er den overordnede funksjonen som ligger til grunn for de øvrige fem.
-
Styre
Sett strategien, rollene og policyen som styrer alle de andre funksjonene.
- Organisasjonskontekst (GV.OC)Forstå oppdraget, interessentene og de juridiske og regulatoriske kravene som former risikobeslutninger.
- Risikostyringsstrategi (GV.RM)Fastsett risikoappetitt og -toleranse, og hvordan cybersikkerhetsrisiko prioriteres og håndteres.
- Roller, ansvar og myndighet (GV.RR)Tildel tydelig eierskap og ansvar for cybersikkerhet i hele organisasjonen.
- Policy (GV.PO)Etabler, kommuniser og håndhev en cybersikkerhetspolicy som alle følger.
- Tilsyn (GV.OV)Overvåk og gjennomgå risikostyringsstrategien for å bekrefte at den virker, og juster den.
- Leverandørkjederisiko (GV.SC)Håndter cybersikkerhetsrisikoen som leverandører, tjenestetilbydere og partnere medfører.
-
Identifisere
Vit hva du har og hvor risikoen ligger.
- Ressurskartlegging (ID.AM)Hold en oppdatert oversikt over maskinvare, programvare, data og tjenester, slik at du alltid vet hva som må beskyttes.
- Risikovurdering (ID.RA)Finn, analyser og prioriter truslene og sårbarhetene som virksomheten står overfor.
- Forbedring (ID.IM)Før lærdom fra tester, øvelser og reelle hendelser tilbake inn i sikkerhetsarbeidet.
-
Beskytte
Etabler tiltak som begrenser eller demper konsekvensene.
- Identitet og tilgang (PR.AA)Forvalt identiteter, sterk autentisering og minste-privilegium-tilgang til systemer og data.
- Bevissthet og opplæring (PR.AT)Gi alle ansatte sikkerhetsbevissthet og rollebasert opplæring som jobben krever.
- Datasikkerhet (PR.DS)Beskytt konfidensialitet, integritet og tilgjengelighet for data gjennom klassifisering og kryptering.
- Plattformsikkerhet (PR.PS)Herd og konfigurer systemer, programvare og tjenester sikkert før de settes i drift.
- Robust infrastruktur (PR.IR)Bygg nettverks- og teknologiarkitektur som tåler belastning og angrep.
-
Oppdage
Finn angrep og avvik raskt.
- Kontinuerlig overvåking (DE.CM)Overvåk ressurser, nettverk og tjenester kontinuerlig etter tegn på kompromittering.
- Analyse av uønskede hendelser (DE.AE)Analyser avvik og hendelser for å bekrefte en hendelse og fastslå omfanget.
-
Respondere
Handle bestemt når noe oppdages.
- Hendelseshåndtering (RS.MA)Gjennomfør og koordiner responsen i det en hendelse erklæres.
- Hendelsesanalyse (RS.AN)Etterforsk for å fastslå omfang, konsekvens og grunnårsak.
- Rapportering og kommunikasjon (RS.CO)Varsle og koordiner med interessenter, tilsynsmyndigheter og partnere.
- Skadebegrensning (RS.MI)Isoler og fjern trusselen for å hindre videre spredning.
-
Gjenopprette
Gjenopprett driften og ta med lærdommen.
- Gjenoppretting (RC.RP)Gjenopprett systemer og data fra en kjent god tilstand, i riktig rekkefølge.
- Gjenopprettingskommunikasjon (RC.CO)Koordiner gjenopprettingen med interne team og eksterne parter.