Понимайте риски. Двигайтесь уверенно.
Управляйте тестами, исправлениями и мониторингом из одного места.
Как это работает
6 слоёв, 89 категорий тестирования
6 слоёв, 89 категорий тестирования, более 100 000 автоматизированных проверок безопасности и мониторинг 24/7: от вашего сайта до вашей сети, от ваших сотрудников до вашей облачной инфраструктуры — под одной крышей.
- 6слоёв безопасностиВеб · Сеть · Люди · Облако · Код · Мобильные
- 89категорий тестирования
- 100 000+автоматизированных проверок безопасности
- 1 700+техник и сценариев атакконтролируемое моделирование
- 600+проверок конфигурации облака
- Тысячиактуальных шаблонов уязвимостей
- 24/7вариант непрерывного мониторинга
- 46
Слой веб / сайта
В фоновом режиме сканируются тысячи актуальных шаблонов уязвимостей и более 100 000 известных сигнатур уязвимостей.
Подробнее - 20
Слой сети
Более 100 000 известных сигнатур уязвимостей сопоставляются с вашими сетевыми сервисами.
Подробнее - 14
Слой людей / процессов
Большинство атак начинаются с электронного письма или телефонного звонка. Мы измеряем, насколько ваши сотрудники и процессы готовы к этому.
Подробнее - 4
Слой облака
Более 600 проверок конфигурации облака для AWS, Azure и Google Cloud.
Подробнее - 4
Слой кода / разработки
Мы находим уязвимости внутри кода до запуска приложения.
Подробнее - 1
Мобильный слой
Мы изучаем ваше приложение Android и iOS как по коду, так и во время работы.
Подробнее
Постоянные корпоративные направления услуг
Помимо тестирования: непрерывный мониторинг, реагирование, симуляция и консультирование.
- Управление внешней поверхностью атаки (ASM)Каждый актив, который вы открываете в интернете (домены, серверы, панели), непрерывно контролируется; вам сообщают о новой открытой двери или сертификате, срок действия которого скоро истекает.
- Мониторинг безопасности 24/7 (SOC)Журналы ваших систем контролируются без перерывов, и при появлении чего-то подозрительного создаётся оповещение. Объём проверки человеком зависит от выбранного вами уровня мониторинга.
- Экстренное реагирование на инциденты и расследованиеБыстрое реагирование во время атаки: остановка распространения, сохранение доказательств и пошаговое выяснение того, что произошло.
- Разведка угрозМы заранее информируем вас об актуальных угрозах, нацеленных на вашу отрасль и используемые вами технологии, и соответственно обновляем вашу защиту.
- Симуляция атак и пурпурная командаС помощью более чем 1 700 техник и сценариев атак мы вместе с вашей командой и в контролируемом режиме проверяем, замечают ли ваши средства защиты атаки.
- Обман и системы-приманкиВ вашей сети размещаются системы-приманки и поддельные учётные данные, которые выглядят настоящими; если кто-то к ним коснётся, атакующий будет замечен на раннем этапе.
- Консультирование по подготовке к соответствию (KVKK, ISO 27001, PCI DSS)Мы выявляем пробелы и готовим дорожную карту, чтобы подготовить вас к этим требованиям. Мы не являемся органом по сертификации; мы помогаем вам подготовиться к аудиту.
- Аудит надёжности паролейС вашего разрешения мы измеряем, насколько пароли в корпоративных учётных записях устойчивы к подбору. Мы никогда не передаём сами пароли; мы сообщаем только о слабых учётных записях.
- Автоматизация безопасности (SOAR)Мы превращаем повторяющиеся шаги реагирования, такие как блокировка подозрительного адреса и уведомление нужного человека, в автоматизированные рабочие процессы, чтобы инциденты получали более быстрое и последовательное реагирование.
Цифры — это количество проверок в наших автоматизированных движках безопасности. Не каждая категория выполняется в каждом тесте; выбираются те, которые подходят для вашей цели и области тестирования.
Каждый тест выполняется с вашего письменного разрешения и в согласованной нами области. Тесты, которые могут нарушить работу сервиса, и социальная инженерия планируются только с отдельным письменным согласованием. Ни один тест не доказывает, что система полностью защищена; мы чётко сообщаем, что было найдено и что не было найдено.
Решения для ваших задач.
Оцениваются только разрешённые активы в согласованном объёме.
Кибербезопасность · Тестирование
- Разрешённый объём
- Таблица рисков
- Подтверждения уязвимостей
- План устранения
Кибербезопасность · Устранение
- Предложение по уязвимости
- План исправлений
- Примечания к изменениям
- Отчёт повторной проверки
Кибербезопасность · Мониторинг
- Инвентаризация активов
- Правила оповещения
- Хронология инцидента
- Ежемесячный отчёт
Кибербезопасность · Реагирование на инциденты
- Первичная оценка инцидента
- План локализации
- План восстановления
- Отчёт об инциденте
Кибербезопасность · Моделирование
- Разрешённый объём
- Разрешённый сценарий атаки
- Оценка защиты
- План устранения
Кибербезопасность · Соответствие
- Анализ пробелов
- Проекты политик
- Список доказательств
- Оценка готовности
Кибербезопасность · Мобильные приложения
- Разрешения приложения
- Поток данных
- Проверка хранения
- Таблица рисков
Кибербезопасность · Облачная безопасность
- Проверка идентификации и доступа
- Проверка сети
- Проверка конфигурации
- Таблица рисков
Кибербезопасность · Безопасность кода
- Проверка кода
- Проверка зависимостей
- Проверка секретов
- План исправлений
Кибербезопасность · Обманные системы и ловушки
- Изолированные приманки
- Правила оповещения
- План реагирования
- Границы объёма
Кибербезопасность · Проверка значка
- Итоги оценки
- Срок действия
- Проверка значка
- Проверка для продления
Кибербезопасность · Тестирование · Пакеты тестирования безопасности
- Разрешённый объём
- Таблица рисков
- Подтверждения уязвимостей
- План устранения
Кибербезопасность · Мониторинг · Внешняя поверхность атаки
- Инвентаризация активов
- Изменения поверхности атаки
- Правила оповещения
- Ежемесячный отчёт
Кибербезопасность · Мониторинг · Базовый мониторинг
- Правила оповещения
- Сигналы доступности
- Хронология инцидента
- Ежемесячный отчёт
Кибербезопасность · Мониторинг · SOC-Lite
- Правила оповещения
- План первичной оценки
- План реагирования
- Границы объёма
Кибербезопасность · Мониторинг · Корпоративный SOC
- Объём журналирования
- Первичная оценка инцидента
- План реагирования
- Ответственность и управление
Результаты и критерии приёмки согласуются при определении объёма.
Что определяет цену работ по безопасности
В работах по безопасности цена зависит от того, что проверяется, насколько глубоко и как часто. Объём работ согласовывается письменно, и никакие системы вне него не затрагиваются.
Количество активов в объёме работ
Базовой единицей является количество веб-активов, сетевых блоков, облачных аккаунтов или отслеживаемых устройств. Один веб-актив охватывает домен, его поддомены и одно связанное приложение.
Метод и уровень пакета
Тестирование методом чёрного ящика или серого ящика, проверка зон за авторизацией с тестовыми аккаунтами и выбранный пакет (Начальный, Стандартный, Расширенный) меняют затрачиваемые усилия.
Тесты, требующие отдельного согласования
Фишинг, социальная инженерия по телефону и тесты, которые могут нарушить работу вашего сервиса, не входят в стандартный объём работ. Если вы хотите их провести, каждый планируется отдельной строкой с отдельным письменным согласованием.
Повторное тестирование и исправление
Одно повторное тестирование в течение 30 дней после отчёта включено в цену. Исправление уязвимостей — отдельная услуга, стоимость которой рассчитывается за каждую проблему и по уровню риска, со скидкой за объём при большом количестве.
Уровень мониторинга
Для постоянного мониторинга выбранный уровень (Внешняя поверхность атаки, Базовый мониторинг, SOC-Lite или Корпоративный SOC) и количество отслеживаемых активов или устройств определяют ежемесячную стоимость.
Модель реагирования на инциденты
Для реагирования на инциденты можно выбрать годовое соглашение о готовности или разовое взаимодействие; продолжительность реагирования и количество затронутых систем определяют цену.
Стоимость становится понятной из письменного коммерческого предложения, в котором перечислены активы, метод и период проведения работ, подготовленного после короткой первой беседы; до этого момента ничего не оплачивается. Ни один тест не начинается без подписанного письменного разрешения.
Запросить предложениеОбсудим ваш проект.
Расскажите о задаче — объём определим вместе.