Перейти к содержимому

Находим уязвимости
раньше, чем это сделают другие

Оценка защищённости, управление рисками, проектирование систем защиты. Помогаем компаниям среднего и крупного бизнеса принимать обоснованные решения в сфере информационной безопасности.

assessment.log
$
Risk level
/ 01 / Контекст

Стоимость утечки выше стоимости защиты

По данным отраслевых исследований, прямые убытки от одного инцидента информационной безопасности для среднего бизнеса исчисляются десятками миллионов рублей. Косвенные потери — репутация, отток клиентов, штрафы регуляторов — часто превышают прямой ущерб.

Большинство инцидентов происходят из-за понятных, устранимых причин: отсутствие сегментации, слабое разграничение доступов, неучтённые активы, устаревшая модель угроз. Мы помогаем компаниям найти эти точки раньше, чем это сделают злоумышленники.

[ ACTIVE_SCAN ]
инициализация…
net: 10.0.0.0/16
/ 02 / Услуги

Направления работы

Работаем с задачами, не с продуктами. Начинаем с оценки текущего состояния, предлагаем решения — и сопровождаем до результата.

/ 01

Оценка защищённости

Независимая оценка текущего состояния информационной безопасности. Даём картину того, где вы сейчас находитесь и куда двигаться — без привязки к конкретным вендорам.

  • Картина текущих рисков
  • Приоритизация инвестиций
  • Дорожная карта изменений
/ 02

Анализ с позиции нарушителя

Контролируемое воспроизведение действий внешнего и внутреннего злоумышленника. Показываем, какие слабые места реально эксплуатируются и чем это грозит бизнесу.

  • Отчёт с доказательной базой
  • Оценка критичности находок
  • План устранения по степени риска
/ 03

Управление угрозами и рисками

Определяем, от чего именно защищать компанию. Строим модель угроз и оцениваем риски в бизнес-плоскости — для обоснованных решений о бюджете и приоритетах.

  • Модель угроз и нарушителей
  • Реестр рисков
  • Обоснование затрат для руководства
/ 04

Процессы и политики ИБ

Выстраиваем систему управления информационной безопасностью в компании: от верхнеуровневой политики до конкретных регламентов и процессов реагирования.

  • Политика ИБ верхнего уровня
  • Регламенты и процессы
  • Метрики эффективности
/ 05

Управление доступом

Ролевая модель, принцип минимальных привилегий, контроль привилегированных учётных записей. Наводим порядок в правах пользователей и сервисных аккаунтов.

  • Ролевая модель
  • Регламент управления доступом
  • Аудит активных учётных записей
/ 06

Архитектура средств защиты

Проектирование комплексных систем информационной безопасности — от ТЗ до сопровождения внедрения. Работаем под задачу, а не под конкретное решение на полке.

  • Архитектурный проект
  • Техническое задание
  • Сопровождение внедрения
/ 07

Интеллектуальные системы анализа

Проектирование технических комплексов с анализом потока: видеонаблюдение с интеллектуальной детекцией, интеграция с охранными и учётными системами.

  • Архитектура системы
  • Интеграция с СКУД и ОПС
  • Настройка аналитических модулей
/ custom

Собираем решения под задачу

Если задача не укладывается в стандартный формат — обсудим индивидуальный проект. Работаем в NDA.

Обсудить задачу
/ 03 / Методология

Как мы работаем

01

Discovery

Интервью с заинтересованными сторонами, инвентаризация активов, сбор контекста бизнеса.

02

Анализ

Техническая диагностика, моделирование угроз, выявление уязвимостей и оценка рисков.

03

Проект

Разработка решений, документов и архитектуры с учётом бюджета и регуляторных требований.

04

Внедрение

Сопровождение изменений, обучение ответственных, контроль приёмочных испытаний.

/ 04 / Почему мы

Что получает клиент

NDA

Режим конфиденциальности

Работаем с чувствительными данными. Все проекты — под соглашением о неразглашении.

≤ 4 нед.

Прогнозируемый срок

Большинство аудитов — от 2 до 4 недель. Чёткие этапы с промежуточными результатами.

1:1

Прямая работа

Без посредников и колл-центров. Работаете напрямую с экспертом, ведущим проект.

/ 05 / Опыт и результат

Где работаем и чего ожидать

Подход работает в разных отраслях, но результат всегда измеряется конкретными артефактами и изменениями в контуре безопасности.

// Отрасли
ТЭК и энергетика
Промышленность
Финансовый сектор
Ритейл и e-commerce
ИТ-компании
Государственный сектор
// Матрица рисков · до и после работы
ДО АУДИТА
ущерб ↑
вероятность →
критических 6 зон
ПОСЛЕ АУДИТА
ущерб ↑
вероятность →
критических 0 зон
критический
высокий
средний
приемлемый

Снижение достигается сочетанием организационных и технических мер — без обязательной закупки ПО.

// Типовые результаты
3–4
недели
Типовой срок одного проекта
15–25
находок
В среднем выявляем на аудите
60%
орг. меры
Проблем устранимо без закупки ПО
3
дня
До первых промежуточных результатов
// Нормативная база Работаем по ГОСТ Р ИСО/МЭК 27001-2021, ГОСТ Р ИСО/МЭК 27005-2010, методике ФСТЭК России 2021, ФЗ № 149-ФЗ и международному стандарту OWASP v4.2.
/ 06 / Обратная связь

Начнём с короткого разговора

Расскажите в нескольких словах о задаче. Мы свяжемся в течение рабочего дня, предложим формат встречи и подпишем NDA до обсуждения деталей.

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности