Начните с аккаунтов
- Везде ли включена 2FA? Приоритет — TOTP или аппаратные ключи, не SMS.
- Нет ли одинаковых паролей у сотрудников? Заведите менеджер паролей.
- Кто ещё имеет доступ к почте и CRM? Закройте бывших сотрудников.
Сеть и инфраструктура
- Закрыты ли лишние порты? Отсканируйте себя через nmap извне.
- Обновлён ли софт на серверах и роутерах?
- Есть ли бэкапы и проверялись ли они на восстановление?
Веб и приложения
- Нет ли типовых уязвимостей: SQLi, XSS, небезопасной выдачи прав.
- Закрыты ли тестовые среды от публики?
Итог
Этот чек-лист закроет 70% базовых рисков. Остальное — в услуге «Аудит безопасности» с полным отчётом.