Ключевые риски
- Захват аккаунтов и мошенничество
- API и интеграции открытого банкинга
- Зависимость от третьих сторон и облака
Нормативы и стандарты
- BDDK
- SPK
- DORA
- PCI DSS
- SWIFT CSP
- ISO 27001
Рекомендуемые услуги
Red Team
Мы проверяем способность организации обнаруживать атаки и реагировать на них с помощью реалистичных целевых сценариев — не предупреждая защитников.
SOC / MDR
Управляемое обнаружение и реагирование: непрерывный мониторинг телеметрии конечных точек, учётных записей, облака и сети, подтверждение угроз и первичное реагирование от вашего имени.
Безопасность API
Мы тестируем REST, GraphQL и gRPC API по OWASP API Security Top 10, уделяя приоритетное внимание специфическим рискам: авторизации на уровне объектов, ограничению запросов и раскрытию данных.
Управление рисками третьих сторон
Мы выстраиваем программу управления рисками третьих сторон — включая договоры и мониторинг — для оценки киберрисков поставщиков и партнёров.
DORA
Мы помогаем финансовым организациям выполнить требования DORA к управлению ИКТ-рисками, отчётности об инцидентах, тестированию устойчивости и рискам третьих сторон.
Давайте вместе определим объём работ.
Расскажите о задаче — наши специалисты подготовят индивидуальное предложение.