🌐
Тестування безпеки додатків
Метою оцінки безпеки програми (або пентеста) є виявлення вразливостей, які можуть бути використані зловмисними користувачами для компрометації бізнес-логіки додатка або конфіденційних даних.
OWASP Top 10
Burp Suite
Manual
🔌
Первинна консультація по організації безпеки
- Призначення особистої зустрічі.
- Індивідуальний підхід до вирішення питання.
Recon
Phishing Sim
SE
🔍
Управління інформаційною безпекою
Security Management – це клас рішень, які збирають, аналізують і зберігають інформацію про все, що відбувається з компанією в сфері інформаційної безпеки. Такий клас рішень надає зручні інструменти для аналізу ситуацій, прийняття рішень, для коригувальних і попереджувальних дій.
Nmap
Metasploit
Post-Exploit
🔬
Хмарні сервіси безпеки
Security as a Service (SECaaS) – це сервіси IT-безпеки, розташовані в хмарі, які, як правило, вимагає мінімальної взаємодії з локальною інфраструктурою клієнта. Усі дії з побудови системи захисту виробляються на рівні хмарного SaaS провайдера з використанням API. SECaaS може забезпечити повний спектр функцій захисту – ATP, Zero-day, Data Leak Prevention, шифрування документів, захист облікових записів від крадіжки, захист корпоративного веб-сервера, протидії DDoS атакам і так далі.
CVE / CVSS
Patching
Risk Matrix
🏛
Аудит і захист баз даних
Рішення Database Security призначене для захисту важливих даних в різних базах даних. Забезпечує комплексну прозорість використання даних, прав доступу і вразливостей. Database Security відображають всі аспекти захисту баз даних і вимоги стандартів безпеки за допомогою механізмів аудиту та запобігання атак в реальному масштабі часу без зниження продуктивності і доступності СУБД. Багаторівнева архітектура дозволяє масштабувати рішення для захисту великих інсталяцій баз даних.
ISO 27001
SZBI
Audit
⚙️
Захист мережевої інфраструктури
Комплекс рішень щодо захисту мережевої IT-інфраструктури ідентифікує інформацію, що свідчить про шкідливу, вірусну активність і спроби проникнення та виявляє більш раннє проникнення в мережу.
CI/CD
Docker
AWS
SAST/DAST
🧬
Тест на проникнення
Тест на проникнення є найбільш широко відомим типом послуг в сфері кібербезпеки, оскільки він передбачений багатьма галузевими правилами. Він часто використовується для вимірювання загальної ефективності програми кібербезпеки.
Forensics
Malware
Timeline
🎓
Семінар з кібергігієни
Захист організації від сучасних кіберзагроз може бути складною, якщо не показати керівництву і співробітникам, які займають довірчі посади, способи боротьби з сучасними загрозами кібербезпеки. Ми розробили програму семінару з підвищення обізнаності про кібергігієну, яка охоплює найбільш критичні і ефективні загрози. Ми навчаємо персонал розпізнавати спроби атаки, захищати себе і своїх роботодавців від зловмисників і ділитися цими знаннями зі своїми колегами.
Workshops
Phishing
Awareness
🔐
Аналіз інцидентів та цифрова криміналістика
Ми проводимо розслідування інцидентів інформаційної безпеки із застосуванням сучасних методів Digital Forensics та Incident Response. Аналізуємо оперативну пам’ять, файлову систему, мережеві з’єднання, журнали безпеки, артефакти Windows/Linux, виявляємо індикатори компрометації (IOC), будуємо часову шкалу подій (Timeline Analysis) та визначаємо першопричину компрометації.
Memory
Disk
IOC
Timeline
🌐
OSINT та кіберрозвідка
Ми здійснюємо збір, кореляцію та аналіз даних із відкритих джерел для виявлення зовнішнього цифрового периметра організації. Досліджуємо доменну інфраструктуру, IP-адреси, ASN, DNS-записи, SSL/TLS-сертифікати, хмарні сервіси, витоки облікових даних, публічні репозиторії, метадані документів та інші артефакти, що дають змогу оцінити потенційну поверхню атаки.
OSINT
Maltego
SpiderFoot
Recon