Услуги
От атаки до защиты — в одной команде.
Все наши услуги — от наступательного тестирования и мониторинга 24/7 до реагирования на инциденты и соответствия требованиям.
Наступательная безопасность
Мы проверяем ваши системы, приложения и сотрудников теми же методами, что используют реальные злоумышленники.
- Тестирование на проникновениеМы тестируем ваши системы с позиции реального злоумышленника — в заранее согласованных рамках и по правилам.
- Безопасность веб-приложенийМы тестируем веб-приложения по OWASP Top 10 и OWASP ASVS со сценариями, учитывающими вашу бизнес-логику, и проверяем аутентификацию, авторизацию и потоки данных от начала до конца.
- Безопасность APIМы тестируем REST, GraphQL и gRPC API по OWASP API Security Top 10, уделяя приоритетное внимание специфическим рискам: авторизации на уровне объектов, ограничению запросов и раскрытию данных.
- Безопасность мобильных приложенийМы проверяем приложения для iOS и Android по стандарту OWASP MASVS с помощью статического и динамического анализа, включая доверительные отношения между приложением и бэкендом.
- Безопасность сети и инфраструктурыМы смотрим на серверы, сетевые устройства и сервисы во внешнем и внутреннем периметре глазами атакующего и показываем реальные последствия ошибок сегментации, неверных настроек и отсутствующих обновлений.
- Безопасность Active DirectoryМы анализируем Active Directory по тем путям, которыми злоумышленник дошёл бы до прав администратора домена, и превращаем находки в устойчивые меры по усилению защиты.
- Red TeamМы проверяем способность организации обнаруживать атаки и реагировать на них с помощью реалистичных целевых сценариев — не предупреждая защитников.
- Purple TeamВместе с вашим SOC мы шаг за шагом выполняем техники атак, чтобы измерить и улучшить обнаружение: увидели ли, была ли тревога, отреагировали ли.
Управляемое обнаружение
Наш круглосуточный SOC и разведка угроз непрерывно отслеживают вашу инфраструктуру и выявляют угрозы на ранней стадии.
- SOC / MDRУправляемое обнаружение и реагирование: непрерывный мониторинг телеметрии конечных точек, учётных записей, облака и сети, подтверждение угроз и первичное реагирование от вашего имени.
- Круглосуточный мониторинг безопасностиКоманда аналитиков, которая круглосуточно следит за событиями безопасности, работает с вашей текущей SIEM или платформой журналов и отделяет реальные угрозы от шума.
- SIEM / SOARМы внедряем SIEM и SOAR, подключаем нужные источники данных, пишем правила обнаружения под вашу модель угроз и автоматизируем повторяющиеся шаги реагирования.
- Разведка угрозМы отслеживаем группировки, атакующие вашу отрасль и компанию, их техники и инфраструктуру, и превращаем это в правила обнаружения и брифинги для руководства.
Реагирование на инциденты
При инциденте мы быстро берём ситуацию под контроль, ограничиваем ущерб и устанавливаем картину событий с доказательствами.
- Реагирование на инцидентыПри инциденте мы быстро берём ситуацию под контроль, локализуем злоумышленника, очищаем системы и устанавливаем первопричину.
- Цифровая криминалистикаМы проводим криминалистический анализ дисков, памяти, журналов и облачных записей с сохранением целостности доказательств и готовим отчёты, пригодные для технических и юридических процедур.
- Готовность и реагирование на программы-вымогателиМы оцениваем готовность к атакам программ-вымогателей, проверяем резервное копирование, изоляцию и процессы принятия решений на штабных учениях — и руководим реагированием, если атака произошла.
Управление экспозицией
Мы отслеживаем ваши доступные из интернета активы, утёкшие учётные данные и угрозы, направленные на ваш бренд.
- Управление поверхностью атакиМы непрерывно обнаруживаем всё, что вы открыли в интернет — забытые поддомены, открытые сервисы, облачные ресурсы — и приоритизируем риски.
- Управление уязвимостямиМы выстраиваем и ведём программу управления уязвимостями, которая приоритизирует находки по реальному риску, эксплуатируемости и влиянию на бизнес и доводит их до закрытия.
- Мониторинг даркнетаМы следим за теневыми форумами, сайтами утечек и мессенджерами на предмет ваших данных, продажи доступа и признаков подготовки атак.
- Мониторинг утечек учётных данныхМы находим утёкшие логины и пароли сотрудников и клиентов и помогаем закрыть риск захвата учётных записей до того, как он реализуется.
- Защита бренда и от фишинговых доменовМы выявляем похожие домены, фальшивые аккаунты в соцсетях и фишинговые страницы, имитирующие ваш бренд, и ведём процесс их блокировки.
- Цифровая защита руководителейМы сокращаем цифровой след руководителей и их семей и защищаем их от целевых атак, мошенничества и выдачи себя за них.
Облако и инфраструктура
Мы укрепляем облачную, контейнерную, почтовую инфраструктуру и системы идентификации по принципам secure-by-design.
- Облачная безопасностьМы проверяем среды AWS, Azure и Google Cloud на риски конфигурации, учётных записей и сети и помогаем правильно настроить облачные средства защиты.
- Безопасность Kubernetes и контейнеровОт образов контейнеров до кластера Kubernetes — мы проверяем каждый уровень и устраняем риски прав доступа, сетевых политик и среды выполнения.
- DevSecOpsМы встраиваем безопасность в конвейер разработки: анализ кода, управление зависимостями и поиск секретов в CI/CD — без замедления команд.
- Безопасность Microsoft 365 / Entra IDМы проверяем тенант Microsoft 365 и Entra ID с точки зрения учётных записей, доступа и защиты данных и устраняем ошибки настройки и риски захвата аккаунтов.
- Безопасность электронной почтыМы усиливаем почтовую инфраструктуру против подмены отправителя, фишинга и компрометации деловой переписки (BEC).
- Zero TrustМы составляем пошаговый план перехода к архитектуре Zero Trust, где каждый запрос доступа проверяется по учётной записи, устройству и контексту, а не по периметру сети.
- Защита от DDoS и WAFМы настраиваем, тестируем и оптимизируем средства защиты приложений и инфраструктуры от DDoS-атак и угроз прикладного уровня.
- Безопасность DNSМы проверяем ваши домены и DNS-инфраструктуру на риски перехвата, отравления кеша и туннелирования.
- Безопасность IoT / OTМы оцениваем промышленные системы управления, производственные линии и подключённые устройства без остановки процессов и усиливаем разделение ИТ и ОТ.
Безопасность ИИ
Мы проверяем ваши LLM-приложения, ИИ-агентов и интеграции MCP на устойчивость к атакам нового поколения.
- Безопасность ИИ / LLMМы тестируем приложения на основе LLM на новый класс рисков: prompt injection, утечки данных и небезопасную обработку ответов.
- AI Red TeamingМы испытываем ваши ИИ-системы сценариями злоупотреблений, обхода политик и генерации вредного контента и превращаем находки в улучшения модели и продукта.
- Безопасность MCP / агентовМы проверяем вызовы инструментов, интеграции с MCP-серверами и права ваших ИИ-агентов и проектируем меры, не позволяющие злоумышленнику управлять агентом.
Управление, риски и соответствие
Мы внедряем требования ISO 27001, NIS2, DORA, PCI DSS и GDPR с учётом ваших бизнес-процессов.
- vCISOСтратегическое руководство опытного директора по безопасности без найма CISO на полный день: дорожная карта, бюджет, политики и отчётность для руководства.
- Соответствие требованиям и регулированиеМы определяем применимые к вам нормы и стандарты, выявляем расхождения и превращаем соответствие в устойчивую программу.
- ISO 27001Вместе с вами мы выстраиваем систему менеджмента информационной безопасности по ISO/IEC 27001 — от определения области до сертификационного аудита.
- NIS2Мы определяем ваши обязательства по директиве NIS2 и помогаем выполнить требования к управлению рисками, уведомлению об инцидентах и безопасности цепочки поставок.
- DORAМы помогаем финансовым организациям выполнить требования DORA к управлению ИКТ-рисками, отчётности об инцидентах, тестированию устойчивости и рискам третьих сторон.
- PCI DSSМы оцениваем среду обработки данных платёжных карт по PCI DSS v4, сокращаем область охвата и готовим вас к аудиту.
- Консалтинг по KVKK / GDPRМы проверяем обработку персональных данных на соответствие KVKK и GDPR и вместе с вами выстраиваем реестр, уведомления, технические меры и процесс оповещения об утечках.
- Оценка киберрисковМы измеряем киберриски с точки зрения влияния на бизнес, приоритизируем их на понятном руководству языке и поддерживаем инвестиционные решения.
- Управление рисками третьих сторонМы выстраиваем программу управления рисками третьих сторон — включая договоры и мониторинг — для оценки киберрисков поставщиков и партнёров.
- Киберпроверка при M&AПеред сделкой слияния или поглощения мы оцениваем состояние кибербезопасности целевой компании и выявляем скрытые риски и затраты на интеграцию.
- Аудит безопасностиМы независимо проверяем меры защиты на уровне политик, процессов и технологий и представляем находки с приоритизированными действиями.
Люди и осведомлённость
Реалистичные симуляции и измеримое обучение превращают ваших сотрудников в первую линию защиты.
- Фишинговые симуляцииМы отправляем сотрудникам реалистичные фишинговые сценарии с учётом специфики компании и измеряем — и улучшаем — готовность сообщать о них, а не только клики.
- Обучение осведомлённости о безопасностиКороткое, измеримое обучение с учётом ролей, которое превращает сотрудников в первую линию защиты компании.