Карта активов и путей атаки
Определяем критичные системы, связанные сервисы и допущенные учётные записи. Совместно оцениваем внешние ресурсы, внутреннюю сеть и облачные права. Приоритет — сначала закрыть наиболее значимый путь ущерба бизнесу.
Комплексный аудит безопасности
Совместно оцениваем системы, права доступа и процессы безопасности. Расставляем приоритеты по влиянию на бизнес и объясняем, с каких мер начать.
01 / ПРОВЕРКА
Оцениваем критичные активы, границы сети, облачные настройки, права доступа и резервное копирование. Сопоставляем требования документов с фактическими настройками. Ранжируем риски по влиянию на бизнес и готовим выполнимый план для руководства.
ПРАКТИЧЕСКИЕ СЦЕНАРИИ / TTP
TTP — тактика атакующего, используемые техники и процедуры. Мы анализируем эти подходы и подбираем сценарии под вашу среду и письменно согласованный объём. Связываем результат каждой проверки с практическими рекомендациями по защите.
Определяем критичные системы, связанные сервисы и допущенные учётные записи. Совместно оцениваем внешние ресурсы, внутреннюю сеть и облачные права. Приоритет — сначала закрыть наиболее значимый путь ущерба бизнесу.
Проверяем MFA, административные роли, сегментацию и журналирование по фактическим настройкам. Фиксируем разницу между описанным контролем и реально работающим. Каждая находка сопровождается доказательством, рекомендацией и ответственной командой.
Наличие резервной копии не доказывает возможность восстановления. В согласованной проверке оцениваем возврат данных и сервисов, доступ и изоляцию копий. Руководство получает план быстрых мер, крупных изменений и остаточных рисков.
02 / РЕЗУЛЬТАТ
Работаем на основании письменного разрешения владельца, договора и соглашения о конфиденциальности. До начала определяем активы, методы, сроки, условия остановки и порядок хранения данных.
Отправьте задачу через CyberTrust. Мы уточним число активов, глубину проверки и ожидаемый результат, а сроки и стоимость укажем в предложении.