Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Оценка уровня зрелости кибербезопасности компании по методике Группы Сбер
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Полный комплекс работ — от подготовки до поддержки при прохождении аудита
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Поможем получить все необходимые аттестаты соответствия для подключения к ГИС МВД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказу ФСТЭК № 117
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Новости

От теории к практике: Infosecurity провела занятия по кибербезопасности для школьников

В конце года компания Infosecurity (ГК Softline) провела образовательное мероприятие для московских школьников 7–8 классов, посвящённое основам кибербезопасности и современным цифровым угрозам.
Цель встречи — в доступной интерактивной форме показать, что киберугрозы существуют не только «где-то в новостях», но напрямую связаны с повседневной жизнью: социальными сетями, онлайн-играми, мессенджерами и цифровыми сервисами, которыми подростки пользуются каждый день.

Интерактив о цифровых угрозах и социальной инженерии

Первым блоком мероприятия выступили эксперты DRP-сервиса CYBERDEFМаксим Грязев и Анастасия Ким. Специалисты рассказали школьникам, что такое фишинг, какие приёмы используют мошенники, как работает социальная инженерия и почему даже внимательный пользователь может стать жертвой атаки. Отдельное внимание уделили теме даркнета и тому, как злоумышленники используют утёкшие данные, поддельные сайты и доверие пользователей.

Формат выступления был построен вокруг интерактива: квиза и заданий с QR-кодами, которые вели не туда, куда ожидалось. Такой подход позволил на практике показать, насколько легко можно ошибиться при работе с цифровыми ресурсами и почему важно критически относиться к любой информации в сети.
«В целом впечатление очень положительное. Ребята были действительно вовлечены: не все, конечно, изначально подкованы в теме, но несколько человек уже хорошо ориентировались в базовых вопросах кибербезопасности. При этом некоторые школьники, несмотря на юный возраст, уже сталкивались с уловками мошенников и делились личным опытом. Это ещё раз подтверждает, что разговор о цифровых угрозах нужно начинать как можно раньше», — отметил Максим Грязев.

Кибератаки: не абстракция, а часть повседневной реальности

Второй частью программы стало выступление Владислава Шубина, руководителя отдела анализа защищённости Infosecurity, который представил презентацию «Кибератака. Громкие слова или конец бизнесу?». Эксперт направления пентеста рассказал, как выглядят реальные кибератаки, какие сценарии чаще всего используются злоумышленниками и к каким последствиям может привести компрометация систем — как для компаний, так и для обычных пользователей.
«Самое ценное — это не просто донести информацию, а увидеть искренний интерес в глазах ребят. Они сразу провели параллель с собственным опытом в соцсетях и играх, а значит, осознали, что кибербезопасность — это не абстракция, а часть их повседневной жизни», — подчеркнул Владислав Шубин.
Школьники активно задавали вопросы, делились историями попыток взлома аккаунтов и подозрительных сообщений, а также обсуждали, как можно было бы избежать подобных ситуаций.

Экскурсия в SOC и знакомство с работой ИБ-специалистов

Завершающим этапом мероприятия стала экскурсия по офису Infosecurity, которую провёл Александр Мосягин, директор SOC. Участникам показали, как устроена работа центра мониторинга и реагирования на инциденты, рассказали о повседневных задачах SOC и о том, как специалисты отслеживают и предотвращают кибератаки в реальном времени.

Особый восторг у школьников вызвала серверная: оказалось, что кибербезопасность — это не абстрактные «программы» и «хакеры из фильмов», а реальная инфраструктура, которая работает круглосуточно.

Развитие цифровой грамотности как часть устойчивой кибербезопасности

Infosecurity регулярно поддерживает образовательные инициативы и рассматривает повышение цифровой грамотности как важный элемент формирования устойчивой кибербезопасности. Подобные мероприятия помогают подросткам осознать риски цифровой среды и понять, что навыки безопасного поведения в сети необходимы каждому уже сегодня.
Мероприятия Новости