Поиск
- Наступательная безопасностьТестирование на проникновениеМы тестируем ваши системы с позиции реального злоумышленника — в заранее согласованных рамках и по правилам.
- Наступательная безопасностьБезопасность веб-приложенийМы тестируем веб-приложения по OWASP Top 10 и OWASP ASVS со сценариями, учитывающими вашу бизнес-логику, и проверяем аутентификацию, авторизацию и потоки данных от начала до конца.
- Наступательная безопасностьБезопасность APIМы тестируем REST, GraphQL и gRPC API по OWASP API Security Top 10, уделяя приоритетное внимание специфическим рискам: авторизации на уровне объектов, ограничению запросов и раскрытию данных.
- Наступательная безопасностьБезопасность мобильных приложенийМы проверяем приложения для iOS и Android по стандарту OWASP MASVS с помощью статического и динамического анализа, включая доверительные отношения между приложением и бэкендом.
- Наступательная безопасностьБезопасность сети и инфраструктурыМы смотрим на серверы, сетевые устройства и сервисы во внешнем и внутреннем периметре глазами атакующего и показываем реальные последствия ошибок сегментации, неверных настроек и отсутствующих обновлений.
- Наступательная безопасностьБезопасность Active DirectoryМы анализируем Active Directory по тем путям, которыми злоумышленник дошёл бы до прав администратора домена, и превращаем находки в устойчивые меры по усилению защиты.
- Наступательная безопасностьRed TeamМы проверяем способность организации обнаруживать атаки и реагировать на них с помощью реалистичных целевых сценариев — не предупреждая защитников.
- Наступательная безопасностьPurple TeamВместе с вашим SOC мы шаг за шагом выполняем техники атак, чтобы измерить и улучшить обнаружение: увидели ли, была ли тревога, отреагировали ли.
- Управляемое обнаружениеSOC / MDRУправляемое обнаружение и реагирование: непрерывный мониторинг телеметрии конечных точек, учётных записей, облака и сети, подтверждение угроз и первичное реагирование от вашего имени.
- Управляемое обнаружениеКруглосуточный мониторинг безопасностиКоманда аналитиков, которая круглосуточно следит за событиями безопасности, работает с вашей текущей SIEM или платформой журналов и отделяет реальные угрозы от шума.
- Управляемое обнаружениеSIEM / SOARМы внедряем SIEM и SOAR, подключаем нужные источники данных, пишем правила обнаружения под вашу модель угроз и автоматизируем повторяющиеся шаги реагирования.
- Управляемое обнаружениеРазведка угрозМы отслеживаем группировки, атакующие вашу отрасль и компанию, их техники и инфраструктуру, и превращаем это в правила обнаружения и брифинги для руководства.