Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Кейсы

Спасли репутацию крупного банка – предотвратили его «превращение» в онлайн-казино

Заказчик

Крупный банк

Задача

Устранить нарушение на легитимном домене банка, захваченном мошенниками и использованном для размещения нелегального онлайн-казино.

Проблема

Специалистами Infosecurity c помощью DRP-сервиса ETHIC был обнаружен домен банка, который числился на ресурсе WHOIS и других реестрах за заказчиком. Однако фактически на этом домене располагался нелегальный контент — онлайн-казино. Причиной стало отсутствие корректной настройки NS-серверов: это позволило злоумышленникам прописать собственные настройки и разместить вредоносный контент.

По данным заказчика, домен перестал использоваться в работе несколько лет назад и был перемещен в архив для дальнейшего возможного использования. С момента ослабления контроля за доменом, он начал использоваться нелегитимно третьими лицами. Банк не имел возможности самостоятельно удалить вредоносное содержимое с ресурса.

Решение

На основании анализа ситуации было организовано оперативное устранение проблемы.

1. Домен был заблокирован на стороне DNS-серверов банка, а делегирование приостановлено.

2. В кратчайшие сроки были отправлены необходимые запросы к регистраторам, что позволило разделегировать домен и полностью исключить возможность его использования мошенниками.

3. Совместно с ИТ-отделом банка были проведены работы по устранению дефекта и предотвращению его повторения.

В завершение заказчику была направлена подробная информация об инциденте и рекомендации для предотвращения подобных ситуаций в будущем.

Результат

1. Захваченный домен был оперативно разделегирован, что исключило его использование мошенниками.

2. Репутация банка и безопасность его клиентов больше не подвергаются риску.

3. В ходе инцидента выявлены уязвимости в управлении доменами, что позволило банку улучшить внутренние процессы по безопасности.

Узнайте подробнее о возможности проведения пилота сервиса ETHIC.DRP для вашей компании.

Оставьте заявку на бесплатную консультацию
ETHIC.DRP