ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Blue Team

Закройте пробелы в существующей защите.

На практике оцениваем защиту устройств, сети и учётных записей. Контролируемыми проверками тестируем оповещения, настройки и порядок реагирования вашей команды.

01 / ПРОВЕРКА

Что и как проверяем?

Проверяем защитные настройки устройств и учётных записей, централизованные журналы и правила оповещения. Согласованные сценарии атак помогают проверить контроли, сократить лишние оповещения и выстроить разбор событий.

  • Настройки безопасности
  • Журналы, события и правила обнаружения
  • Процессы расследования инцидентов

ПРАКТИЧЕСКИЕ СЦЕНАРИИ / TTP

Как работает подход и что он даёт вам?

TTP — тактика атакующего, используемые техники и процедуры. Мы анализируем эти подходы и подбираем сценарии под вашу среду и письменно согласованный объём. Связываем результат каждой проверки с практическими рекомендациями по защите.

01

Обнаружение по поведению

Совместно анализируем цепочки процессов, необычную активность аккаунтов и запланированные задачи. Выделяем поведение атаки, а не только имя вредоносного файла. Правила Sigma или правила целевой системы проверяются на тестовых данных и сопоставляются с обычной работой бизнеса.

02

Поиск угроз по гипотезе

Например, проверяем гипотезу о входе во внутреннюю сеть через похищенную учётную запись. Журналы входов, телеметрия устройств и соединения помогают подтвердить или опровергнуть её. Результат включает период, находки, недостающие журналы и правила постоянного наблюдения.

03

Усиление защиты и повторная проверка

Ограничиваем локальные административные права, сервисные аккаунты, запуск приложений и настройки с учётом бизнеса. Изменения сначала проверяем на пилотной группе. Затем повторяем исходный сценарий, оценивая эффективность исправления и влияние на легитимную работу.

02 / РЕЗУЛЬТАТ

Что вы получите.

  1. 01Пробелы в охвате защиты
  2. 02Рекомендации по настройке и контролю
  3. 03Практические инструкции для команды

Подготовим план вашего проекта.

Отправьте задачу через CyberTrust. Мы уточним число активов, глубину проверки и ожидаемый результат, а сроки и стоимость укажем в предложении.

Заказать на CyberTrust
CYBER-BRO / INCIDENT RESPONSE

Произошёл инцидент?

Кратко опишите ситуацию. Мы рассмотрим обращение и свяжемся с вами, чтобы согласовать дальнейшие действия.

Не отправляйте пароли и конфиденциальные файлы. Безопасный способ обмена доказательствами согласуем отдельно.

Политика конфиденциальности