Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Оценка уровня зрелости кибербезопасности компании по методике Группы Сбер
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Полный комплекс работ — от подготовки до поддержки при прохождении аудита
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Поможем получить все необходимые аттестаты соответствия для подключения к ГИС МВД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказу ФСТЭК № 117
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз

CYBER CHECK-UP

сервис оценки «киберздоровья»

Быстрая и комплексная диагностика критичных областей компании: от людей и технологий до управленческих процессов

Лицензии ФСТЭК России:
Л024-00107-00/00581563, Л024-00107-00/00582823

Более 320 проектов
реализовано
Более 250 инженеров
в команде
Более 15 лет
на рынке ИБ

CYBER CHECK-UP поможет

  • Оценить текущую киберустойчивость инфраструктуры в короткие сроки – развеять сомнения в способности противостоять актуальным угрозам КБ
  • Определить четкий план действий
    на случай «форс-мажора»
  • Расставить приоритеты – определить мероприятия с учетом контекста бизнеса, недопустимых событий
    и имеющихся ресурсов

Что входит в CYBER CHECK-UP

  • Система менеджмента КБ
    Диагностика ключевых процессов кибербезопасности в соответствии с международными практиками
    (ISO/IEC 27001, CIS18 и пр.)
  • Бренд
    Защита компании от цифровых угроз: утечки данных, фишинга, нелегального использования бренда в сети
    и не только
  • Комплаенc
    Проверка на соответствие требованиям регуляторов ФСТЭК России, ФСБ России, РКН, ЦБ РФ
  • Инфраструктура
    Независимая проверка настроек безопасности, аудит учетных записей
  • Периметр
    Внешнее тестирование на проникновение
  • Персонал
    Выявление наиболее уязвимого персонала

Результаты CYBER CHECK-UP

Проверка «киберздоровья» ИТ-инфраструктуры
Выявление скрытых угроз и аномалий до того, как ими воспользуются злоумышленники
Четкий план «киберлечения»
Понятный план развития ИБ и правильно расставленные приоритеты
Независимая оценка «кибериммунитета»
Оценка зрелости процессов и мер ИБ и определение зон наибольшего риска

Почему нам можно доверять

  • Мультивендорная экспертиза
    250 + сертифицированных инженеров в команде
  • Более 210 кейсов по комплаенсу
    В ритейле, промышленности, финансах, телекоме, ИТ-компаниях и не только
    Наши специалисты имеют международные сертификаты: CISA, CRISC, CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer, ISO 22301 Lead Auditor, ISO 27001, 20000, 22301 Tutor
  • Пентестеры Infosecurity входят в топ-10 России
    Наши специалисты имею ключевые сертификаты: TCM Security Practical Ethical Hackin, TCM Security Practical Web Application Security & Testing, TSARKA – Web Application Penetration Testing, OSCP, HWSP, eWPTXv2, eWPTv1, OSCP, OSCP+, OSWP, eMAPT, eCCPTv2, eCPTX_v2, CAP, API Academy, CRTP, CRTO, eCPTX, KLCP, OSWE, OSWA, CWEE
  • Повысили осведомленность более 20 000 человек
    Команда Awareness Infosecurity состоит из инженеров, аналитиков, консультантов, методистов, разработчиков, дизайнеров и пентестеров, которые работают над созданием уникальных материалов
  • Более 500 брендов под нашей защитой
    В ритейле, финансах, телекоме, строительстве, промышленности, и не только

Выбирайте киберчекапы под свои задачи

Быстрая и комплексная диагностика критичных проблем.
Системы менеджмента кибербезопасности
От 2х недель
550 000 рублей*
  • Проверка ключевых процессов кибербезопасности
  • • управление доступом
  • • управление уязвимостями
  • • защита конечных точек
  • • сетевая безопасности
  • • управление инцидентами КБ
  • • восстановление после инцидентов
Подробнее об услуге
Комплаенc
~ 2 недели
350 000 рублей*
  • Проверка соответствия применимым требованиям регуляторов
  • • ПДн (152-ФЗ)
  • Дополнительные опции:
  • • КИИ (187-ФЗ)
  • • 250 указ Президента РФ
  • • 117 приказ ФСТЭК России
Подробнее об услуге
Технический
~ 2 недели
950 000 рублей*
Аудит настроек безопасности службы каталогов и базовых инфраструктурных сервисов (DNS, DHCP, WSUS)

  • Аудит настроек безопасности на границе сети:
  • •правил межсетевого экранирования на периметре
  • •безопасности конфигураций сетевого оборудования
  • •правил удаленного доступа
Подробнее об услуге
Периметра
~ 1 месяц
500 000 рублей*
  • Внешнее тестирование на проникновение
  • Согласование границ работ, обсуждение допущений к проводимым работам, получение доступов
  • Анализ защищенности внешнего сетевого периметра
  • Формирование отчета с описанием наиболее критичных уязвимостей, а так же оценкой уровня защищённости тестируемых объектов
Подробнее об услуге
Персонала
~ 2 недели
150 000 рублей*
  • Проведение фишинговой рассылки для работников
  • Согласование целевой группы работников, сроков и тем для рассылки
  • Проведение фишинговой рассылки для работников
  • Выявление наиболее уязвимого персонала и формирование рекомендаций по дальнейшему обучению
Подробнее об услуге
Бренда
~ 2 недели
400 000 рублей*
  • Защита бренда в интернете и обнаружение внешних цифровых угроз
  • Сбор информации о Компании и ее цифровых активах
  • Выявление цифровых угроз для бренда Компании в общедоступных источниках
  • Анализ и верификация обнаруженных угроз с помощью команды экспертов
Подробнее об услуге
*Средняя стоимость услуги. Цена может отличаться в зависимости от характеристик бизнеса.
Все check-up "под ключ"
Комплексный проект
  • Быстрая и комплексная диагностика критичных проблем
  • Определение того, что нужно «лечить» в первую очередь
  • Рекомендации по долгосрочному развитию кибербезопасности с учетом профиля рисков
Стоимость: ~2 600 тыс. руб.
Сроки: от 2х до 4х недель

Подробнее о возможностях

Проверка ключевых процессов кибербезопасности
Стоимость: ~550 тыс. руб.
Сроки: от 2х недель
  • Оценка зрелости процессов и мер обеспечения КБ в соответствии с общепризнанными международными практиками (ISO/IEC 27001, CIS18 и пр.)

  • Выявление «слабых мест» в системе менеджмента КБ

  • Приоритизация мероприятий КБ с учетом профиля рисков
Обследование ключевых процессов кибербезопасности:

  • управление доступом
  • управление уязвимостями
  • защита конечных точек
  • сетевая безопасности
  • управление инцидентами КБ
  • восстановление после инцидентов

Выявление недопустимых для бизнеса событий кибербезопасности и определение приоритетов защиты

Разработка приоритизированного плана развития КБ
Check-up системы менеджмента КБ
Проверка соответствия
применимым требованиям регуляторов
Комплаенc check-up
Стоимость: ~550 тыс. руб.
Сроки: от 2х недель
  • Проверка полноты и корректности исполнения регуляторных требований

  • Снижение комплаенс-риска и вероятности регуляторных штрафов

  • Уверенность в соблюдении законодательства в области КБ и повышение доверия клиентов и партнеров
Проверка соответствия применимым регуляторным требованиям
  • ПДн (152-ФЗ)

Опционально:
  • КИИ (187-ФЗ)
  • 250 указ Президента РФ
  • 117 приказ ФСТЭК России

Формирование набора рекомендаций
по достижению соответствия применимым регуляторным требованиям

Опционально:
Проверка договоров с подрядчиками
в части требований КБ
Проверка настроек безопасности и аудит учетных записей
Технический check-up
Стоимость: ~950 тыс. руб.
Сроки: ~ 2 недели
  • Технический аудит критичных областей инфраструктуры

  • Контроль выполнения базового минимума требований кибербезопасности

  • Понятный план «Quick Wins» в части обеспечения технической безопасности
  • Аудит настроек безопасности службы каталогов и базовых инфраструктурных сервисов
(DNS, DHCP, WSUS)

  • Аудит настроек безопасности на границе сети:
  • Аудит привилегированных и пользовательских учетных записей службы каталогов
  • Аудит настроек и политик средства защиты от вредоносного ПО
  • Выдача рекомендаций по реализации Quick Wins
  • правил межсетевого экранирования на периметре
  • безопасности конфигураций сетевого оборудования
  • правил удаленного доступа
Внешнее тестирование на проникновение
Сheck-up периметра
Стоимость: ~500 тыс. руб.
Сроки: ~1 месяц
  • Оценка защищенности инфраструктуры сертифицированными экспертами

  • Понятный план «Quick Wins» в части обеспечения безопасности опубликованных приложений
  • Согласование границ работ, обсуждение допущений к проводимым работам, получение доступов

  • Анализ защищенности внешнего сетевого периметра

  • Формирование отчета с описанием наиболее критичных уязвимостей, а также оценкой уровня защищённости тестируемых объектов
Проведение фишинговой рассылки для работников
Сheck-up персонала
Стоимость: ~150 тыс. руб.
Сроки: ~2 недели
  • Проверка навыков КБ работников в реальной жизни

  • Определение направлений для дальнейшей работы: приоритетных тем для обучения, приоритетных работников/групп работников
  • Согласование целевой группы работников, сроков и тем для рассылки

  • Проведение фишинговой рассылки для работников

  • Выявление наиболее уязвимого персонала и формирование рекомендаций по дальнейшему обучению
Защита бренда в интернете и обнаружение внешних цифровых угроз
Сheck-up бренда
Стоимость: ~400 тыс. руб
Сроки: ~2 недели
  • Проверка навыков КБ работников в реальной жизни

  • Определение направлений для дальнейшей работы: приоритетных тем для обучения, приоритетных работников/групп работников
Ключевые разделы по аномалиям:

  • Домены - выявление фишинговых ресурсов

  • Услуги - выявление объявлений о нелегальных услугах, затрагивающих интересы заказчика

  • Утечки - выявление в сети Интернет информации ограниченного доступа

  • Бренд - выявление неправомерного использования товарного знака

  • Менеджмент - выявление поддельных профилей топ-менеджмента
Защита бренда в интернете и обнаружение внешних цифровых угроз
Сheck-up бренда
Стоимость: ~400 тыс. руб
Сроки: ~2 недели
  • Проверка навыков КБ работников в реальной жизни

  • Определение направлений для дальнейшей работы: приоритетных тем для обучения, приоритетных работников/групп работников
Ключевые разделы по аномалиям:

  • Домены - выявление фишинговых ресурсов

  • Услуги - выявление объявлений о нелегальных услугах, затрагивающих интересы заказчика

  • Утечки - выявление в сети Интернет информации ограниченного доступа

  • Бренд - выявление неправомерного использования товарного знака

  • Менеджмент - выявление поддельных профилей топ-менеджмента

Сертификаты Infosecurity

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

Новости и события