Cyber Security Division · Est. 2019

Cyber Security Agency

Cyber Security Agency – молода українська компанія в сфері кібербезпеки, що спеціалізується на безпеці додатків, хмарних сервісах безпеки, забезпеченні безпеки, тестуванні на проникнення, а також захищає конфіденційну бізнес інформацію від несанкціонованого доступу, розкриття, розповсюдження та знищення.

Cyber Security Agency наполегливо працює, щоб оцінити ваші найбільш значні вразливості (оцінка інформаційної безпеки), шлях спільного управління цими ризиками (дорожня карта інформаційної безпеки) та допомагає виконувати цей план (розробка програми захисту інформації).

Purple Team Pentest OSINT DevSecOps SZBI / ISMS
pentest-session.sh
$ nmap -sV --script vuln target.corp
Starting Nmap 7.94 scan...
PORT 443 — HTTPS — nginx/1.18
CVE-2023-44487 (HTTP/2 RapidReset)
CVE-2021-41773 — Path traversal
Auth bypass — admin panel exposed
$ python exploit.py --target admin
[+] Access gained — CVSS 9.1 CRITICAL
$
17+
Реалізованих проєктів
15
Чинних професійних сертифікатів
10+
Напрямів інформаційної безпеки
5+
Експертів у команді

Послуги "Кібербезпеки"

🌐
Тестування безпеки додатків
Метою оцінки безпеки програми (або пентеста) є виявлення вразливостей, які можуть бути використані зловмисними користувачами для компрометації бізнес-логіки додатка або конфіденційних даних.
OWASP Top 10 Burp Suite Manual
🔌
Первинна консультація по організації безпеки
  • Призначення особистої зустрічі.
  • Індивідуальний підхід до вирішення питання.
Recon Phishing Sim SE
🔍
Управління інформаційною безпекою
Security Management – це клас рішень, які збирають, аналізують і зберігають інформацію про все, що відбувається з компанією в сфері інформаційної безпеки. Такий клас рішень надає зручні інструменти для аналізу ситуацій, прийняття рішень, для коригувальних і попереджувальних дій.
Nmap Metasploit Post-Exploit
🔬
Хмарні сервіси безпеки
Security as a Service (SECaaS) – це сервіси IT-безпеки, розташовані в хмарі, які, як правило, вимагає мінімальної взаємодії з локальною інфраструктурою клієнта. Усі дії з побудови системи захисту виробляються на рівні хмарного SaaS провайдера з використанням API. SECaaS може забезпечити повний спектр функцій захисту – ATP, Zero-day, Data Leak Prevention, шифрування документів, захист облікових записів від крадіжки, захист корпоративного веб-сервера, протидії DDoS атакам і так далі.
CVE / CVSS Patching Risk Matrix
🏛
Аудит і захист баз даних
Рішення Database Security призначене для захисту важливих даних в різних базах даних. Забезпечує комплексну прозорість використання даних, прав доступу і вразливостей. Database Security відображають всі аспекти захисту баз даних і вимоги стандартів безпеки за допомогою механізмів аудиту та запобігання атак в реальному масштабі часу без зниження продуктивності і доступності СУБД. Багаторівнева архітектура дозволяє масштабувати рішення для захисту великих інсталяцій баз даних.
ISO 27001 SZBI Audit
⚙️
Захист мережевої інфраструктури
Комплекс рішень щодо захисту мережевої IT-інфраструктури ідентифікує інформацію, що свідчить про шкідливу, вірусну активність і спроби проникнення та виявляє більш раннє проникнення в мережу.
CI/CD Docker AWS SAST/DAST
🧬
Тест на проникнення
Тест на проникнення є найбільш широко відомим типом послуг в сфері кібербезпеки, оскільки він передбачений багатьма галузевими правилами. Він часто використовується для вимірювання загальної ефективності програми кібербезпеки.
Forensics Malware Timeline
🎓
Семінар з кібергігієни
Захист організації від сучасних кіберзагроз може бути складною, якщо не показати керівництву і співробітникам, які займають довірчі посади, способи боротьби з сучасними загрозами кібербезпеки. Ми розробили програму семінару з підвищення обізнаності про кібергігієну, яка охоплює найбільш критичні і ефективні загрози. Ми навчаємо персонал розпізнавати спроби атаки, захищати себе і своїх роботодавців від зловмисників і ділитися цими знаннями зі своїми колегами.
Workshops Phishing Awareness
🔐
Аналіз інцидентів та цифрова криміналістика
Ми проводимо розслідування інцидентів інформаційної безпеки із застосуванням сучасних методів Digital Forensics та Incident Response. Аналізуємо оперативну пам’ять, файлову систему, мережеві з’єднання, журнали безпеки, артефакти Windows/Linux, виявляємо індикатори компрометації (IOC), будуємо часову шкалу подій (Timeline Analysis) та визначаємо першопричину компрометації.
Memory Disk IOC Timeline
🌐
OSINT та кіберрозвідка
Ми здійснюємо збір, кореляцію та аналіз даних із відкритих джерел для виявлення зовнішнього цифрового периметра організації. Досліджуємо доменну інфраструктуру, IP-адреси, ASN, DNS-записи, SSL/TLS-сертифікати, хмарні сервіси, витоки облікових даних, публічні репозиторії, метадані документів та інші артефакти, що дають змогу оцінити потенційну поверхню атаки.
OSINT Maltego SpiderFoot Recon

Наша команда та сертифікати

eJPT
2 професіонали
Сертифікація «Junior Penetration Tester» (eJPT) – це ретельно розроблена програма, покликана перевірити ваші знання на кожному етапі циклу тестування на проникнення: від методологій оцінки до аудиту хостів і мереж, тестування на проникнення в хости та мережі, а також тестування на проникнення у веб-додатки. Цей практичний іспит, що проводиться у веб-браузері, відтворює реальні завдання для початківців у сфері тестування на проникнення з використанням методологічного підходу. Наше екзаменаційне середовище не тільки оснащене сучасною інфраструктурою, операційними системами та актуальними версіями програмного забезпечення, але й використовує інноваційні технології, щоб зробити досвід тестування унікальним для кожного користувача.
eCPPT
2 професіонали
Certified Professional Penetration Tester (eCPPT) – ця сертифікація передбачає проведення поглибленого тестування на проникнення, що імітує реальні умови, вимагає підтвердження ваших аналітичних навичок у вигляді детального звіту з безпеки та оцінюється вручну фахівцем з безпеки. Ця сертифікація середнього рівня доводить роботодавцям і керівництву, що ви володієте знаннями, необхідними для виконання низки завдань з тестування на проникнення.
eWPT
1 професіонал
Сертифікація «Web Application Penetration Tester» оцінює навички фахівця з кібербезпеки у сфері тестування на проникнення у веб-додатки. Іспит є практичним тестом, під час якого кандидати мають виконати імітацію реального тестування на проникнення у веб-додаток.
PORP
1 професіонал
Practical OSINT Research Professional (PORP) - сертифікація, що підтверджує практичні навички збору та аналізу інформації з відкритих джерел (OSINT). Іспит включає практичні завдання з пошуку інформації в соціальних мережах, публічних реєстрах, онлайн-базах даних та інших відкритих джерелах. Сертифікація підтверджує здатність знаходити релевантну інформацію, аналізувати та зіставляти дані з різних джерел, робити обґрунтовані висновки та оформлювати результати дослідження у вигляді професійного звіту.

8 років у бізнесі

20 задоволених клієнтів

30 успішних проєктів

Дізнайтесь вартість захисту вашої власності

🌐
📧
📍
Адресa
49000, Україна, м. Дніпро
Час роботи
Пн – Пт: 9:00 – 18:00, Сб – Нд: вихідні