Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Кейсы

Снизили количество инцидентов агропром-комплекса с 93 до 3 в месяц при помощи ETHIC.DRP

Заказчик

Крупная агропромышленная компания

Задача

Предотвратить мошенническую деятельность, заключающуюся в создании злоумышленниками доменных имен, схожих с официальным доменом компании-заказчика, и распространении фишинговых рассылок от имени сотрудников организации.

Проблема

Компания столкнулась с регулярными фишинговыми атаками, направленными на её партнеров. Злоумышленники создавали поддельные домены и рассылали письма от имени организации, что приводило к серьезным репутационным потерям и снижению доверия со стороны партнеров. Более того, атаки наносили серьезный финансовый ущерб партнерам компании, что усложняло взаимодействие и вело к напряженности в отношениях.

Сложности

В связи с особенностями процесса создания и осуществления фишинговой деятельности, заказчик мог видеть только последствия фейковых рассылок, когда инцидент уже произошел. Причина в том, что можно фиксировать появляющиеся домены, похожие на домен заказчика, а вот возможности отслеживать преступную деятельность с прикрепленных к ним почтовых адресов технически невозможно, что создает трудности для превентивных мер.

Решение

Эксперты Infosecurity провели глубокий анализ ранее не выявленных событий, чтобы определить основные источники угроз. Далее был подключен DRP-сервис ETHIC для мониторинга и выявления новых доменных имен, имитирующих бренд заказчика. Служба безопасности заказчика совместно с командой Infosecurity разработала план предупреждающих действий: как только новые поддельные домены попадали в поле зрения, партнеры компании получали уведомления о возможных фишинговых атаках, а специалисты Infosecurity немедленно блокировали эти домены и связанные с ними почтовые адреса.

Фишинговая активность в сторону компании-заказчика была настолько таргетированной, убедительной и активной, что возникли подозрения на наличие инсайдера внутри компании. Эти подозрения были доведены до сведения заказчика, и было инициировано внутреннее расследование.

Результат

У заказчика значительно снизилось количество событий по созданию фейковых доменных имен и рассылке фишинга. На старте проекта фиксировали от трех инцидентов в день, спустя год совместной работы с Infosecurity такое количество событий происходит за месяц. Этот результат существенно снизил репутационные риски для заказчика и улучшил доверие со стороны его партнеров.
ETHIC.DRP