ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

ICS / SCADA xavfsizligi

Texnologik jarayon xavfsizligini nazorat bilan baholang.

Sanoat boshqaruvi tarmoqlari, masofaviy kirish va qurilma aloqalarini tekshiramiz. Tekshiruv usullarini ishlab chiqarish jarayoni va oldindan kelishilgan texnologik cheklovlarga mos tanlaymiz.

01 / TEKSHIRUV

Nimani va qanday tekshiramiz?

Ishlab chiqarish tizimlarida avval passiv kuzatuv, hujjatlar va konfiguratsiya tahlili qo‘llanadi. IT/OT tarmoqlari ajratilishi, masofaviy kirish va boshqaruv qurilmalari tekshiriladi. Faol sinovlar faqat alohida tasdiqlangan sharoitda, texnologik jarayon cheklovlarini hisobga olgan holda bajariladi.

  • Sanoat tarmoqlari va boshqaruv tizimlari
  • Kirish nazorati va segmentatsiya
  • Kelishilgan qurilmalar va konfiguratsiyalar

AMALIY SSENARIYLAR / TTP

Usul qanday ishlaydi va sizga nima beradi?

TTP — hujumchining taktikasi, ishlatadigan usuli va amallar ketma-ketligi. Biz shu yondashuvlarni tahlil qilib, tashkilotingiz muhiti va yozma kelishilgan qamrovga mos ssenariylarni tanlaymiz. Har bir tekshiruv natijasini himoya uchun amaliy tavsiyaga bog‘laymiz.

01

OT aktivlari va passiv kuzatuv

PLC boshqaruvchilari, HMI operator panellari va muhandislik stansiyalarining vazifasi avval tushuniladi. Mavjud tarmoq yozuvlari va konfiguratsiyalar yordamida ulanishlar xaritasi tuziladi. Ishlab chiqarishga ta’sir qiladigan skanerlash va faol sinovlar alohida ruxsatsiz bajarilmaydi.

02

IT/OT chegarasi va masofaviy kirish

Ofis tarmog‘idan boshqaruv tizimiga yo‘l borligi, yetkazib beruvchi hisobi va masofaviy servislar tekshiriladi. Ruxsatlar, nazorat nuqtalari va kirish jurnallari baholanadi. Natijada qaysi ulanishni cheklash, qaysi hisobni nazoratga olish va qayerda kuzatuv yetishmayotgani ko‘rsatiladi.

03

Sanoat ssenariylari va javob mashqi

MITRE ATT&CK for ICS ishlab chiqarish muhitidagi hujumlarni muhokama qilish uchun asos bo‘ladi. Boshqaruvga ruxsatsiz kirish yoki operator ko‘rinuvchanligi yo‘qolishi kabi vaziyatlar laboratoriya yoki stol usti mashqida baholanadi. Texnologik xavfsizlik, izolyatsiya va qayta ishga tushirish mas’ullari aniqlanadi.

02 / NATIJA

Siz oladigan natija.

  1. 01Texnologik kontekst bilan berilgan xavflar
  2. 02Ruxsatsiz kirish ehtimolini kamaytirish tavsiyalari
  3. 03Tizimlarni mustahkamlash ustuvorliklari

Loyihangiz uchun ish rejasini tuzamiz.

CyberTrust orqali vazifangizni yuboring. Aktivlar soni, tekshiruv chuqurligi va kutilayotgan natijani siz bilan aniqlashtirib, muddat hamda narxni loyiha taklifida ko‘rsatamiz.

CyberTrust’da buyurtma berish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati