Если требуется подтвердить или опровергнуть гипотезу об успешных кибератаках на вашу ИТ-инфраструктуру
Когда нужен Compromise Assessment?
Если нет подозрения на взлом
Если есть подозрение на взлом
После подтвержденного инцидента
Перед внедрением новых ИТ или ИБ систем
Профилактика ИБ
По требованию клиента, регулятора или партнера
Обязательно проверьте инфраструктуру, если:
Наблюдается странная активность в сети
Есть подозрение на утечку данных
Замечены отклонения в поведении пользователей и технических средств
Идет деградация работы систем
Появились неучтенные административные учетные записи
Пропал доступ к каким-либо системам и сервисам
Поступило предупреждение от партнеров или публикация сообщения в открытом доступе (например, в даркнете или тг-канале АРТ-группировки)
Другие подозрительные аномалии
Этапы расследования инцидента ИБ
Определим наиболее актуальные для вашей ИТ-инфраструктуры гипотезы компрометации.
Проверим выбранную гипотезу с помощью анализа инфраструктуры:
журналы событий безопасности;
снимки файловых систем;
дампы памяти;
исследований ВПО;
сетевой трафик;
артефакты и метаданные.
Разработаем меры по нейтрализации атаки и недопущению развития повторного инцидента, при подтверждении факта компрометации.
При подтверждении гипотезы оперативно предоставим рекомендации по реагированию и нейтрализации инцидента ИБ, а также подготовим отчет о расследовании с описанием причин, хронологии событий и портрета злоумышленника.
Обнаружили злоумышленника или подозреваете атаку? Мы поможем!
С нами вы получите независимую оценку и объективный отчет, а также минимальное влияние на внутренние бизнес-процессы во время поиска следов компрометации.
Результат — точное понимание того, была ли проведена атака
Подтверждение или опровержение гипотезы о компрометации инфраструктуры
Рекомендации по устранению угроз и минимизации потенциального ущерба
Отчет о найденных следах компрометациях
Предотвращение развития атаки при ее обнаружении
Почему нужно доверить нам выявление следов компрометации
Многопрофильные эксперты команды SOC быстрее и эффективнее выявят следы компрометации
Наш опыт расследований сложных инцидентов ИБ позволит оперативно провести расследование и реагирование при подтверждении факта компрометации
Глубокий и безопасный анализ инфраструктуры никак не отразится на ваших внутренних бизнес-процессах, наша деятельность будет незаметной
Вас взломали? Мы поможем!
Нажимая кнопку «Отправить», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных