ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Руководство · CISO · Команда SOC / CTI

01

Внешние источники

Сигналы из открытых источников и Dark Web, признаки утечки данных.

02

Контекст угрозы

Комплексный анализ доменов, IP-адресов, вредоносного ПО и активности злоумышленников.

03

Риск для вашей организации

Связь находок с активами и интересами организации.

04

Практические рекомендации

Проверка выявленного риска и определение приоритетных мер реагирования.

Практический результат

Выделяйте из общего потока угроз то, что важно для решений вашей организации.

Технические детали и официальные ссылки

Охват мониторинга определяется с учётом доменов, активов и модели угроз организации. Индикаторы, источники и аналитические выводы подкрепляются доказательствами. Требования к интеграции отдельно согласуются в начале проекта.

  • Подходы к обмену данными STIX/TAXII, MISP и AlienVault OTX; уточнение требований к взаимодействию с SIEM, SOAR, NGFW и EDR в рамках проекта.
Пример отчётаОтчёт CITIZENSEC
CYBER-BRO / INCIDENT RESPONSE

Произошёл инцидент?

Кратко опишите ситуацию. Мы рассмотрим обращение и свяжемся с вами, чтобы согласовать дальнейшие действия.

Не отправляйте пароли и конфиденциальные файлы. Безопасный способ обмена доказательствами согласуем отдельно.

Политика конфиденциальности