Пентест и анализ
защищённости
Выявим и поможем закрыть уязвимости до того,
как ими воспользуются хакеры
Запросить консультацию
Зачем нужен пентест
01
Оценить реальную защищённость
Проверка покажет, насколько система защиты
компании готова к отражению направленных
атак, и поможет выявить слабые места
02
Выполнить регуляторные требования
Необходимость проверок прописана
в ФЗ-187 (“О безопасности КИИ“), приказе ФСТЭК № 117 для ГИС 1 и 2 класса защищённости, стандартах PCI DSS и GDPR, нормативных актах Центрального банка
в ФЗ-187 (“О безопасности КИИ“), приказе ФСТЭК № 117 для ГИС 1 и 2 класса защищённости, стандартах PCI DSS и GDPR, нормативных актах Центрального банка
03
Определить
векторы угроз По итогам проверки компания получает карту поверхности атаки и сценарии действия злоумышленников
векторы угроз По итогам проверки компания получает карту поверхности атаки и сценарии действия злоумышленников
04
Расставить приоритеты и обосновать
инвестиции в ИБ
Мы предоставляем дорожную карту митигации
рисков и при необходимости сопровождаем
процесс устранения найденных уязвимостей
Проверяем внешний и внутренний контур
информационной инфраструктуры, сети Wi-Fi,
веб- и мобильные приложения, исходный код,
а также восприимчивость сотрудников
к уловкам мошенников
Мы предлагаем
Пентест
Фокусировка на проникновении сквозь защиту и поиске работающих сценариев по реализации рисков, недопустимых для компании. Не перебираем всевозможные недостатки ИТ-периметра — находим только те, которые позволяют закрепиться и повысить привилегии
Кому подходит
Всем компаниям, желающим получить
наглядное представление
о возможностях взлома и рекомендации
по улучшению ситуации
01
Внешнее
тестирование имитация поведения хакера или группировки, который ищет способ проникнуть в сеть компании
тестирование имитация поведения хакера или группировки, который ищет способ проникнуть в сеть компании
02
Внутреннее
тестирование имитация действий злоумышленника, который проник во внутреннюю сеть и пытается захватить домен или получить доступ к конфиденциальной информации
тестирование имитация действий злоумышленника, который проник во внутреннюю сеть и пытается захватить домен или получить доступ к конфиденциальной информации
03
Социотехническое
тестирование проверка готовности сотрудников противостоять психологическому воздействию мошенников
тестирование проверка готовности сотрудников противостоять психологическому воздействию мошенников
Анализ защищённости
Аудит всех возможных недостатков в рамках конкретных ИТ-активов компании, чтобы получить исчерпывающую картину имеющихся уязвимостей
Кому подходит
Владельцам систем, обрабатывающих
чувствительную информацию большого
количества пользователей
01
Подходы
Имитируем сценарии реальных атакующих,
используя методологии «серого» и «белого
ящика»
02
Бизнес-логика
Фокусируемся не только на технических
уязвимостях, но и на бизнес-логике
объекта
03
Экспертная оценка
Для каждого обнаруженного дефекта даём
экспертную оценку опасности
и рекомендации
Red Team и Purple Team
Боевая проверка готовности защитных систем, процессов и офицеров безопасности к целенаправленным атакам. Позволяет ответить на вопрос, заметите ли вы атаку, которая не триггерит стандартные сигнатуры
Кому подходит
Компаниям с высоким уровнем зрелости
и выстроенными процессами ИБ.
Особенно полезно компаниям
с динамично развивающейся
ИТ-инфраструктурой
01
Реальные инструменты
Наша команда атакующих (Red Team)
использует те же Тактики, Техники
и Процедуры (TTPs),
что и злоумышленники, поэтому ваша
служба ИБ столкнётся с реальной,
а не учебной угрозой
02
Работа с командой клиента
В формате Purple Team работаем с вашей
командой ИБ в режиме, близком
к реальному времени: помогаем понять
типичные атаки (TTPs), скорректировать
правила обнаружения и отработать
методики реагирования. Уровень
защищённости повышается уже в процессе
учений
Действуем быстро, гибко и с минимальным влиянием на ваши бизнес-процессы
Запросить консультацию
Выгода для бизнеса