Полный цикл защиты — от разовой проверки до постоянного сопровождения
Берём отдельные проекты и долгосрочные контракты. Ниже — основные направления; если нужного пункта нет в списке, скорее всего мы всё равно можем помочь.
Найти уязвимость раньше, чем это сделает злоумышленник
Внешний пентест
Имитация атаки со стороны интернета: разведка, поиск точек входа, эксплуатация уязвимостей сетевого периметра без риска для боевых систем.
Внутренний пентест
Проверка, что может сделать нарушитель, уже оказавшийся внутри сети — сотрудник, подрядчик или скомпрометированное устройство.
Аудит веб-приложений и API
Ручной и автоматизированный анализ по методологии OWASP: инъекции, логика бизнес-процессов, авторизация и работа с сессиями.
Социотехническое тестирование
Проверка устойчивости сотрудников к фишингу и социальной инженерии — без деанонимизации конкретных людей, с обучением по итогам.
Привести процессы в соответствие требованиям законодательства
Приведение в соответствие 152-ФЗ
Модель угроз, определение уровня защищённости, комплект организационно-распорядительной документации, подготовка к проверке Роскомнадзора.
Аудит информационной безопасности
Комплексная оценка текущего уровня защищённости инфраструктуры, процессов и организационных мер против требований ISO/IEC 27001.
Разработка политик и регламентов ИБ
Политика безопасности, регламенты доступа, план реагирования на инциденты — документы, которые реально используются, а не лежат в столе.
Постоянное наблюдение и поддержка ИТ-периметра
SOC-мониторинг 24/7
Круглосуточное наблюдение за журналами событий, обнаружение аномалий и первичное реагирование на инциденты силами дежурной смены.
Защита инфраструктуры и сетей
Настройка межсетевых экранов, сегментация сети, защита от DDoS и контроль доступа к критичным сегментам инфраструктуры.
Резервное копирование и восстановление
Проектирование отказоустойчивых схем резервного копирования и планов восстановления после сбоя или атаки шифровальщика.
Процесс проекта — от заявки до закрытия уязвимостей
Заявка и созвон
Обсуждаем задачу, масштаб инфраструктуры и цели проверки — обычно 30 минут.
Согласование объёма работ
Фиксируем границы тестирования, сроки и стоимость в договоре и техническом задании.
Проведение работ
Тестирование, аудит или настройка — с промежуточными статусами, если проект длится дольше недели.
Отчёт и разбор находок
Технический отчёт для команды и краткая сводка для руководства, разбор на созвоне.
Сопровождение исправлений
Помогаем закрыть найденные уязвимости и, при необходимости, проводим повторную проверку.
Не нашли нужную услугу в списке?
Опишите задачу — скажем, можем ли помочь, и что для этого потребуется.