UBT CERT — Ekipi i Parë Akademik CERT në Kosovë · Themeluar 2017
Shërbimet

Aftësi të Nivelit Enterprise

Shërbime të avancuara të sigurisë kibernetike, të ofruara nga ekspertë akademikë dhe profesionistë të industrisë me metodologji të provuara ndërkombëtare.

Metodologji ndërkombëtare (PTES, OWASP, NIST, MITRE ATT&CK)
Raportim i plotë teknik dhe ekzekutiv pas çdo angazhimi
Ekip i certifikuar: OSCP, CEH, CISA, ISO 27001 Lead Auditor

// Shërbime

01
Advanced Penetration Testing

Simulim i avancuar i sulmeve kibernetike për të zbuluar dobësitë e fshehura para se t'i shfrytëzojnë sulmuesit e vërtetë. Mbulon testimin e rrjeteve, aplikacioneve web, API-ve dhe infrastrukturës kritike.

Network Web App API PTES OWASP
02
Red Team Operations

Operacione taktike të avancuara ku simulojmë sulmuesit e sofistikuar (APT) për të testuar mbrojtjen tuaj end-to-end — nga inxhinieria sociale dhe phishing deri te shfrytëzimi i plotë teknik i sistemeve.

APT Simulation Social Engineering Physical MITRE ATT&CK
03
SIEM/EDR Engineering

Ndërtim, konfigurim dhe optimizim i sistemeve SIEM dhe EDR për monitorim dhe zbulim të kërcënimeve në kohë reale. Përfshin rregulla të personalizuara të korrelacionit, playbooks dhe dashboards operative.

Splunk Microsoft Sentinel CrowdStrike Elastic SIEM
04
Digital Forensics & Incident Response

Hetim i shpejtë dhe profesional i incidenteve kibernetike. Analizë e provave digjitale, memory forensics, analizë rrjeti, rivendosje sistemesh dhe raportim i plotë teknik dhe ligjor (e-Discovery).

Memory Analysis Disk Forensics eDiscovery Volatility Autopsy
05
Infrastructure Hardening

Forcim sistematik i infrastrukturës suaj IT — serverë, rrjete, sisteme operative, cloud — duke eliminuar dobësitë konfigurimit dhe duke zbatuar bazelines e standardeve CIS, NIST dhe ISO 27001.

CIS Benchmarks NIST Cloud Security AWS Azure
06
Security Automation & Orchestration (SOAR)

Automatizim i proceseve të sigurisë dhe koordinim i veglave të shumta (SIEM, EDR, Ticketing) për reagim më të shpejtë dhe efikas ndaj incidenteve. Zhvillim playbooks dhe integrimi API.

Playbooks API Integration Threat Intel TheHive Shuffle
07
GRC — Governance, Risk & Compliance

Udhëzim strategjik për qeverisje të sigurisë informacionit, menaxhim të rrezikut dhe pajtueshmëri me standardet ndërkombëtare: ISO 27001, GDPR, NIS2, si dhe kuadrin ligjor vendor të Kosovës.

ISO 27001 GDPR NIS2 Risk Assessment Gap Analysis
Procesi

Si Punojmë

Çdo angazhim ndiqet sipas një procesi të strukturuar dhe transparent.

01
Scoping
Definim qartë objektivat, perimetrin dhe kushtet e angazhimit bashkë me klientin.
02
Reconnaissance
Mbledhje pasive dhe aktive e informacionit për të kuptuar sipërfaqen e sulmit.
03
Exploitation
Testim i kontrolluar dhe i dokumentuar i dobësive të gjetura brenda perimetrit të dakorduar.
04
Raportimi
Raport i detajuar teknik dhe ekzekutiv me gjetjet, rreziqet dhe rekomandimet e prioritizuara.
05
Remediation & Retest
Mbështetje gjatë rregullimit të dobësive dhe ritestim falas për të konfirmuar efektivitetin.

Keni nevojë për ndihmë me sigurinë tuaj?

Diskutoni me ekipin tonë teknik nevojat specifike të organizatës suaj.

Kontaktoni Ekipin Tonë