Безопасность под реальные задачи инфраструктуры

Помогаем блокировать вредоносные ресурсы, проверять устойчивость инфраструктуры к атакам и выстраивать мониторинг и реагирование на инциденты.

Как мы подходим к проектам

Объединяем технологии, процессы и экспертизу под архитектуру инфраструктуры, модель угроз и задачи организации.

1

Понимание задачи

Разбираем задачу, архитектуру инфраструктуры и актуальные угрозы.

2

Определение активов и сценариев

Определяем активы для защиты, значимые сценарии атак, доступные данные и средства контроля — и где остаются пробелы.

3

Формирование решения

Формируем решение: технологии, архитектуру, процессы мониторинга и реагирования, сценарии проверки и порядок внедрения.

Результат — не отчеты и дашборды, а инструмент и процесс, которые работают в реальной эксплуатации.

Принципы работы

  • От риска, а не от продукта

    Сначала задача, инфраструктура и сценарии угроз. Технологии подбираем, когда понятна цель проекта.

  • Проверяем на практике

    Ориентируемся на реальные сценарии атак: исследуем не отдельные уязвимости, а возможность построить цепочку компрометации.

  • Работаем с инфраструктурой целиком

    Учитываем связь пользователей, сетевых сегментов, приложений, учетных записей, средств защиты и процессов реагирования.

  • Не привязываемся к одному технологическому стеку

    Архитектура определяется задачами организации: при построении SOC используем коммерческие продукты, Open Source или их комбинацию.

  • Результат должен иметь практическое применение

    После проекта остаются механизмы контроля, подтвержденные результаты проверки и архитектура, которую можно развивать дальше.

Связаться с нами

Опишите, что необходимо защитить, проверить или организовать. Поможем определить подходящий следующий шаг и состав работ.