Cyber Security Division · Est. 2019

Cyber Security Agency

Cyber Security Agency – украинская компания в сфере кибербезопасности, специализирующаяся на безопасности приложений, облачных сервисах безопасности, обеспечении безопасности и тестировании на проникновение.

Cyber Security Agency упорно работает, чтобы оценить ваши наиболее значительные уязвимости (оценка информационной безопасности), создать путь совместного управления этими рисками (дорожная карта информационной безопасности) и помогает выполнять этот план (разработка программы защиты информации).

Purple Team Pentest OSINT DevSecOps SZBI / ISMS
pentest-session.sh
$ nmap -sV --script vuln target.corp
Starting Nmap 7.94 scan...
PORT 443 — HTTPS — nginx/1.18
CVE-2023-44487 (HTTP/2 RapidReset)
CVE-2021-41773 — Path traversal
Auth bypass — admin panel exposed
$ python exploit.py --target admin
[+] Access gained — CVSS 9.1 CRITICAL
$
17+
Реализованных проектов
15
Действующих профессиональных сертификатов
10+
Направлений информационной безопасности
5+
Экспертов в команде

Услуги "Кибербезопасности"

🌐
Тестирование безопасности приложений
Целью оценки безопасности приложения (или пентеста) является выявление уязвимостей, которые могут быть использованы злонамеренными пользователями для компрометации бизнес-логики приложения или конфиденциальных данных.
OWASP Top 10 Burp Suite Manual
🔌
Первичная консультация по организации безопасности
  • Назначение личной встречи.
  • Индивидуальный подход к решению вопроса.
Recon Phishing Sim SE
🔍
Управление информационной безопасностью
Security Management – это класс решений, которые собирают, анализируют и хранят информацию обо всем, что происходит с компанией в сфере информационной безопасности. Такой класс решений предоставляет удобные инструменты для анализа ситуаций, принятия решений, для корректирующих и упреждающих действий.
Nmap Metasploit Post-Exploit
🔬
Облачные сервисы безопасности
Security as a Service (SECaaS) – это сервисы IT–безопасности, расположенные в облаке, которые, как правило, требует минимального взаимодействия с локальной инфраструктурой клиента. Все действия по построению системы защиты производятся на уровне облачного SaaS провайдера с использованием API. SECaaS может обеспечить полный спектр функций защиты — ATP, Zero-day, Data Leak Prevention, шифрование документов, защиту учетных записей от кражи, защиту корпоративного веб-сервера, противодействия DDoS атакам и так далее.
CVE / CVSS Patching Risk Matrix
🏛
Аудит и защита баз данных
Решение Database Security предназначено для защиты важных данных в различных базах данных. Обеспечивает комплексную прозрачность использования данных, прав доступа и уязвимостей. Database Security отражают все аспекты защиты баз данных и требования стандартов безопасности с помощью механизмов аудита и предотвращения атак в реальном масштабе времени без снижения производительности и доступности СУБД. Многоуровневая архитектура позволяет масштабировать решение для защиты крупных инсталляций баз данных.
ISO 27001 SZBI Audit
⚙️
Защита сетевой инфраструктуры
Комплекс решений по защите сетевой IT-инфраструктуры выявляет информацию, свидетельствующую о вредоносной, вирусной активности и попытках проникновения и обнаруживает более раннее проникновение в сеть.
CI/CD Docker AWS SAST/DAST
🧬
Тест на проникновение
Тест на проникновение является наиболее широко известным типом услуг в сфере кибербезопасности, поскольку он предусмотрен многими отраслевыми правилами. Он часто используется для измерения общей эффективности программы кибербезопасности.
Forensics Malware Timeline
🎓
Семинар по кибергигиене
Защита организации от современных киберугроз может быть сложной, если не показать руководству и сотрудникам, занимающим доверительные должности, способы борьбы с современными угрозами кибербезопасности. Мы разработали программу семинара по повышению осведомленности о кибергигиене, которая охватывает наиболее критические и эффективные угрозы. Мы обучаем персонал распознавать попытки атаки, защищать себя и своих работодателей от злоумышленников и делиться этими знаниями со своими коллегами.
Workshops Phishing Awareness
🔐
Анализ инцидентов и цифровая криминалистика
Выполняем расследование инцидентов ИБ с использованием современных методов Digital Forensics и Incident Response. Анализируем память, файловую систему, сетевые соединения, журналы безопасности, артефакты Windows/Linux, выявляем IOC, строим временную шкалу событий (Timeline Analysis) и определяем первопричину
Memory Disk IOC Timeline
🌐
OSINT и киберразведка
Сбор, корреляция и анализ данных из открытых источников для выявления внешнего цифрового периметра организации. Выполняется исследование доменной инфраструктуры, IP-адресов, ASN, DNS-записей, SSL/TLS-сертификатов, облачных сервисов, утечек учетных данных, публичных репозиториев, метаданных документов и иных артефактов, позволяющих оценить потенциальную поверхность атаки.
OSINT Maltego SpiderFoot Recon

Наша команда и cертификаты

eJPT
2 профессионала
Сертификация Junior Penetration Tester (eJPT) — это тщательно разработанная программа, призванная проверить ваши знания на всех этапах цикла тестирования на проникновение: от методологий оценки до аудита хостов и сетей, тестирования на проникновение в хосты и сети, а также тестирования на проникновение в веб-приложения. Этот практический экзамен, проводимый в браузере, отражает реальные задачи младших специалистов по тестированию на проникновение с использованием методологического подхода. Наша экзаменационная среда не только оснащена современной инфраструктурой, операционными системами и актуальными версиями программного обеспечения, но и использует инновационные технологии, чтобы сделать процесс тестирования уникальным для каждого пользователя.
eCPPT
2 профессионала
Certified Professional Penetration Tester (eCPPT) – Сертификация включает в себя углубленное тестирование на проникновение, имитирующее реальные условия, требует от вас подтверждения аналитических навыков посредством подготовки подробного отчета по безопасности и оценивается вручную специалистом в области безопасности. Эта сертификация среднего уровня доказывает как работодателям, так и руководству, что вы обладаете знаниями, необходимыми для выполнения ведущей роли в целом ряде проектов по тестированию на проникновение.
eWPT
1 профессионал
Сертификация «Web Application Penetration Tester» оценивает навыки специалиста по кибербезопасности в области тестирования веб-приложений на проникновение. Экзамен представляет собой практический тест, в ходе которого кандидаты должны выполнить симуляцию реального тестирования веб-приложений на проникновение.
PORP
1 профессионал
Practical OSINT Research Professional (PORP) - сертификация, подтверждающая практические навыки сбора и анализа информации из открытых источников (OSINT). Экзамен включает практические задания по поиску информации в социальных сетях, публичных реестрах, онлайн-базах данных и других открытых источниках. Сертификация подтверждает способность находить релевантную информацию, анализировать и сопоставлять данные из различных источников, делать обоснованные выводы и оформлять результаты исследования в виде профессионального отчета.

8 лет в бизнесе

20 довольных клиентов

30 успешных проектов

Узнайте стоимость защиты вашей собственности

🌐
📧
📍
Адрес
49000, Украина, г. Днепр
Время работы
Пн – Пт: 9:00 – 18:00, Сб – Вс: выходные