Безопасность

Кибербезопасность

Защитите системы и данные от кибератак и других угроз, а затем докажите это клиентам и регуляторам.

Типичные сроки
От 2 недель до постоянного сопровождения
Команда
Руководитель направления безопасности (CISM / CISSP), пентестеры (OSCP), аналитики SOC

Обзор

Услуги по ИТ-безопасности помогают выявлять и снижать риски, правильно расставлять приоритеты инвестиций и внедрять нужные меры защиты. А если атака всё же прошла, они ограничивают ущерб.

Наша команда совмещает тестирование на проникновение, построение защиты и управление безопасностью. Мы работаем с решениями Rapid7, Tenable, Fortinet, PortSwigger, Invicti и SOCRadar и подбираем их под вашу инфраструктуру, а не под собственную маржу.

Что мы делаем

01

Выявление и снижение рисков

Оценка рисков безопасности, которая показывает, где вы уязвимы и какие меры защиты дадут наибольшее снижение риска на каждый вложенный манат.

02

Тестирование на проникновение

Тестируем сети, веб-приложения, API, мобильные приложения и устойчивость сотрудников к социальной инженерии. Даём понятные шаги воспроизведения и проводим повторную проверку.

03

Управление уязвимостями

Непрерывное сканирование, приоритизация с учётом вероятности эксплуатации и влияния на бизнес, контроль установки исправлений.

04

Защита от атак

Защита от вредоносного ПО, фишинга и программ-вымогателей: безопасность почты, защита конечных точек, сегментация сети и резервные копии, которые переживут атаку.

05

Киберразведка и мониторинг

Мониторинг внешней поверхности атаки, оповещения об угрозах из даркнета и услуги SOC для раннего обнаружения инцидентов.

06

Реагирование на инциденты

Плейбуки, штабные учения и практическая помощь, когда инцидент уже случился.

Что вы получаете

  • Ранжированный список реальных рисков, а не 300-страничная выгрузка из сканера
  • Меньше успешных фишинговых атак и заражений вредоносным ПО
  • Более быстрое обнаружение и локализация инцидентов
  • Подтверждение соответствия требованиям регуляторов по безопасности

Типовые результаты работ

  1. 01Отчёт об оценке рисков
  2. 02Отчёт о тестировании на проникновение и повторная проверка
  3. 03Процесс управления уязвимостями
  4. 04План реагирования на инциденты и плейбуки
  5. 05Дашборд безопасности для руководства

Как проходит проект

  1. 01

    Границы работ

    Письменно согласуем активы, сценарии угроз и правила проведения работ.

  2. 02

    Тестирование и оценка

    Техническое тестирование и анализ мер защиты; о критичных проблемах сообщаем сразу.

  3. 03

    Устранение

    Рекомендации по исправлению для ваших инженеров или внедрение мер защиты нашими силами.

  4. 04

    Мониторинг

    Регулярное сканирование, киберразведка и периодические повторные проверки.

Технологии и партнёры

  • Fortinet
  • Rapid7
  • Tenable
  • PortSwigger
  • Invicti
  • SOCRadar
  • Fortra
  • GFI Software

Вопросы клиентов

Частые вопросы

Не нарушит ли пентест работу наших систем?

Мы заранее согласуем окна тестирования и исключения и не применяем деструктивные техники на продуктивных системах. Критичные системы можно проверить на тестовом стенде.

Нас атаковал шифровальщик. Поможете прямо сейчас?

Звоните: +994 50 205 10 37. Поможем локализовать инцидент, сохранить доказательства и спланировать восстановление. Не платите выкуп, пока не поговорите со специалистами.

Вы продаёте средства защиты?

Мы партнёры нескольких вендоров и можем поставить лицензии, но рекомендации даём исходя из ваших задач. Купить их вы можете где угодно.

Давайте обсудим

Расскажите, как обстоят дела. А мы честно скажем, что потребуется.

Получасовой звонок с опытным консультантом, без скриптов продаж. По итогам вы будете точно знать, что делать дальше, даже если работать вместе мы не станем.