overnect / услуги

Полный цикл защиты — от разовой проверки до постоянного сопровождения

Берём отдельные проекты и долгосрочные контракты. Ниже — основные направления; если нужного пункта нет в списке, скорее всего мы всё равно можем помочь.

01 — тестирование и аудит

Найти уязвимость раньше, чем это сделает злоумышленник

SEC-01

Внешний пентест

Имитация атаки со стороны интернета: разведка, поиск точек входа, эксплуатация уязвимостей сетевого периметра без риска для боевых систем.

black boxOSINTотчёт + PoC
SEC-02

Внутренний пентест

Проверка, что может сделать нарушитель, уже оказавшийся внутри сети — сотрудник, подрядчик или скомпрометированное устройство.

grey boxActive Directorylateral movement
SEC-03

Аудит веб-приложений и API

Ручной и автоматизированный анализ по методологии OWASP: инъекции, логика бизнес-процессов, авторизация и работа с сессиями.

OWASP Top 10REST / GraphQL
SEC-04

Социотехническое тестирование

Проверка устойчивости сотрудников к фишингу и социальной инженерии — без деанонимизации конкретных людей, с обучением по итогам.

фишинг-симуляцияобучение
02 — защита данных и комплаенс

Привести процессы в соответствие требованиям законодательства

SEC-05

Приведение в соответствие 152-ФЗ

Модель угроз, определение уровня защищённости, комплект организационно-распорядительной документации, подготовка к проверке Роскомнадзора.

152-ФЗмодель угрозПДн
SEC-06

Аудит информационной безопасности

Комплексная оценка текущего уровня защищённости инфраструктуры, процессов и организационных мер против требований ISO/IEC 27001.

ISO 27001gap-анализ
SEC-07

Разработка политик и регламентов ИБ

Политика безопасности, регламенты доступа, план реагирования на инциденты — документы, которые реально используются, а не лежат в столе.

документацияпроцессы
03 — мониторинг и инфраструктура

Постоянное наблюдение и поддержка ИТ-периметра

SEC-08

SOC-мониторинг 24/7

Круглосуточное наблюдение за журналами событий, обнаружение аномалий и первичное реагирование на инциденты силами дежурной смены.

SIEM24/7реагирование
SEC-09

Защита инфраструктуры и сетей

Настройка межсетевых экранов, сегментация сети, защита от DDoS и контроль доступа к критичным сегментам инфраструктуры.

firewallсегментацияanti-DDoS
SEC-10

Резервное копирование и восстановление

Проектирование отказоустойчивых схем резервного копирования и планов восстановления после сбоя или атаки шифровальщика.

backupdisaster recovery
Как мы работаем

Процесс проекта — от заявки до закрытия уязвимостей

01

Заявка и созвон

Обсуждаем задачу, масштаб инфраструктуры и цели проверки — обычно 30 минут.

02

Согласование объёма работ

Фиксируем границы тестирования, сроки и стоимость в договоре и техническом задании.

03

Проведение работ

Тестирование, аудит или настройка — с промежуточными статусами, если проект длится дольше недели.

04

Отчёт и разбор находок

Технический отчёт для команды и краткая сводка для руководства, разбор на созвоне.

05

Сопровождение исправлений

Помогаем закрыть найденные уязвимости и, при необходимости, проводим повторную проверку.

Не нашли нужную услугу в списке?

Опишите задачу — скажем, можем ли помочь, и что для этого потребуется.

Описать задачу