🌐
Тестирование безопасности приложений
Целью оценки безопасности приложения (или пентеста) является выявление уязвимостей, которые могут быть использованы злонамеренными пользователями для компрометации бизнес-логики приложения или конфиденциальных данных.
OWASP Top 10
Burp Suite
Manual
🔌
Первичная консультация по организации безопасности
- Назначение личной встречи.
- Индивидуальный подход к решению вопроса.
Recon
Phishing Sim
SE
🔍
Управление информационной безопасностью
Security Management – это класс решений, которые собирают, анализируют и хранят информацию обо всем, что происходит с компанией в сфере информационной безопасности. Такой класс решений предоставляет удобные инструменты для анализа ситуаций, принятия решений, для корректирующих и упреждающих действий.
Nmap
Metasploit
Post-Exploit
🔬
Облачные сервисы безопасности
Security as a Service (SECaaS) – это сервисы IT–безопасности, расположенные в облаке, которые, как правило, требует минимального взаимодействия с локальной инфраструктурой клиента. Все действия по построению системы защиты производятся на уровне облачного SaaS провайдера с использованием API. SECaaS может обеспечить полный спектр функций защиты — ATP, Zero-day, Data Leak Prevention, шифрование документов, защиту учетных записей от кражи, защиту корпоративного веб-сервера, противодействия DDoS атакам и так далее.
CVE / CVSS
Patching
Risk Matrix
🏛
Аудит и защита баз данных
Решение Database Security предназначено для защиты важных данных в различных базах данных. Обеспечивает комплексную прозрачность использования данных, прав доступа и уязвимостей. Database Security отражают все аспекты защиты баз данных и требования стандартов безопасности с помощью механизмов аудита и предотвращения атак в реальном масштабе времени без снижения производительности и доступности СУБД. Многоуровневая архитектура позволяет масштабировать решение для защиты крупных инсталляций баз данных.
ISO 27001
SZBI
Audit
⚙️
Защита сетевой инфраструктуры
Комплекс решений по защите сетевой IT-инфраструктуры выявляет информацию, свидетельствующую о вредоносной, вирусной активности и попытках проникновения и обнаруживает более раннее проникновение в сеть.
CI/CD
Docker
AWS
SAST/DAST
🧬
Тест на проникновение
Тест на проникновение является наиболее широко известным типом услуг в сфере кибербезопасности, поскольку он предусмотрен многими отраслевыми правилами. Он часто используется для измерения общей эффективности программы кибербезопасности.
Forensics
Malware
Timeline
🎓
Семинар по кибергигиене
Защита организации от современных киберугроз может быть сложной, если не показать руководству и сотрудникам, занимающим доверительные должности, способы борьбы с современными угрозами кибербезопасности. Мы разработали программу семинара по повышению осведомленности о кибергигиене, которая охватывает наиболее критические и эффективные угрозы. Мы обучаем персонал распознавать попытки атаки, защищать себя и своих работодателей от злоумышленников и делиться этими знаниями со своими коллегами.
Workshops
Phishing
Awareness
🔐
Анализ инцидентов и цифровая криминалистика
Выполняем расследование инцидентов ИБ с использованием современных методов Digital Forensics и Incident Response. Анализируем память, файловую систему, сетевые соединения, журналы безопасности, артефакты Windows/Linux, выявляем IOC, строим временную шкалу событий (Timeline Analysis) и определяем первопричину
Memory
Disk
IOC
Timeline
🌐
OSINT и киберразведка
Сбор, корреляция и анализ данных из открытых источников для выявления внешнего цифрового периметра организации. Выполняется исследование доменной инфраструктуры, IP-адресов, ASN, DNS-записей, SSL/TLS-сертификатов, облачных сервисов, утечек учетных данных, публичных репозиториев, метаданных документов и иных артефактов, позволяющих оценить потенциальную поверхность атаки.
OSINT
Maltego
SpiderFoot
Recon