Начните с аккаунтов

  • Везде ли включена 2FA? Приоритет — TOTP или аппаратные ключи, не SMS.
  • Нет ли одинаковых паролей у сотрудников? Заведите менеджер паролей.
  • Кто ещё имеет доступ к почте и CRM? Закройте бывших сотрудников.

Сеть и инфраструктура

  • Закрыты ли лишние порты? Отсканируйте себя через nmap извне.
  • Обновлён ли софт на серверах и роутерах?
  • Есть ли бэкапы и проверялись ли они на восстановление?

Веб и приложения

  • Нет ли типовых уязвимостей: SQLi, XSS, небезопасной выдачи прав.
  • Закрыты ли тестовые среды от публики?

Итог

Этот чек-лист закроет 70% базовых рисков. Остальное — в услуге «Аудит безопасности» с полным отчётом.