Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений

Сервис непрерывного тестирования на проникновение внешнего периметра и веб-приложений

Лицензии ФСТЭК России:
Л024-00107-00/00581563, Л024-00107-00/00582823

ETHIC.CPT
Ручные и автоматизированные проверки
СPT в облаке
Ручная верификация событий экспертами
2 мин. - время реакции на критичные события
Выделенный специалист
для каждого клиента
Только реальные события
без ложных срабатываний
Безлимитные консультации
от экспертов

Незаменимый инструмент ИТ и ИБ подразделений

Снизьте риск возникновения инцидентов – держите под контролем свою инфраструктуру.
Защищайте ресурсы
на внешнем периметре
Отслеживайте изменения состояния действующего периметра ежедневно
Защищайте свои веб-приложения от киберпреступников
Оперативно проверяйте безопасность новых сервисов, добавленных во внешний периметр

Возможности сервиса

Работаем по различным методикам: «черного ящика» (black box), «серого ящика» (grey box) и «белого ящика» (white box).
  • Мониторинг внешнего периметра
    • Ежедневный мониторинг состояния портов.
    • Определение служб, работающих на хосте.
    • Составление рейтинга выявленных уязвимостей, их описание и рекомендации по устранению.
  • Анализ web-приложений
    • Проверка веб ресурсов с помощью автоматических сканеров.
    • Составление рейтинга уязвимостей в виде наглядных диаграмм
    • Предоставление рекомендаций по устранению выявленных уязвимостей

Посмотрите на свою инфраструктуру глазами злоумышленника

Выявляем узкие места – сканируем периметр методами и инструментами киберпреступников.
Continuous Penetration Testing
Мониторинг внешнего периметра
Анализ web-приложений
Оперативно найдем уязвимости в вашей инфраструктуре, веб-ресурсах, верифицируем их и оперативно сообщим о них.
ETHIC.CPT не просто сервис – команда экспертов, за которую не нужно отдельно доплачивать

Собственная команда пентестеров с «боевым» опытом в различных отраслях

Эксперты Infosecurity входят в топ-10 пентестеров России.
С 2019 года специалисты традиционно занимают только первые и вторые места в CTF-соревнованиях «‎Игры Кодебай».

Оцените текущий уровень защищенности вашего периметра

Просканируем периметр методами и инструментами киберпреступников, эксперты Infosecurity верифицируют найденные уязвимости. По итогу пилота вы получите отчет о найденных уязвимостях и рекомендации по устранению.
Промониторим до 15 внешних IP-адресов (хостов)
Просканируем до 10 web-ресурсов

Подключение к сервису

Ни одна уязвимость не уйдет из-под вашего контроля.

1

Проводим установочную встречу

Выбираем методы работы и определяем сценарии сканирования оптимальные для вашей инфраструктуры.
2
Подключаем сервис
Начинаем сканирование инфраструктуры, находим события – эксперты сервиса их разбирают.
Вы получаете список реальных уязвимостей, классифицированных по уровню критичности и ресурсов, где они были зафиксированы.
3
Отправляем регулярные отчеты
Присылаем подробный отчет по событиям в удобный для вас канал связи:
почта, Telegram, WhatsApp и т.д.– один раз в 2 недели.
Вы получаете практические данные для оценки эффективности процесса устранения уязвимости.
О самых критичных уязвимостях сообщаем сразу, как только нашли.
Оцените степень устранения уязвимостей при следующем пентесте
Обеспечьте непрерывный процесс защиты свой инфраструктуры.

Оставьте заявку, наш менеджер свяжется с вами для уточнения деталей.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

Рекомендуемые сервисы

Экспресс аудит ИБ
Проведите оперативную независимую оценку текущего состояния ИТ-инфраструктуры и систем защиты.
Получите дорожную карту проектов для повышения уровня защищенности
Тестирование на проникновение
Проведите пентест внешнего и внутреннего периметра, web-ресурсов, мобильных приложений, Wi-Fi -сетей, социотехнический пентест, анализ исходного кода.

FAQ