ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Red Team & TAS

Himoyangizni haqiqiy hujum mantig‘ida tekshiring.

Tashqi kirish nuqtasidan muhim tizimlargacha bo‘lgan hujum yo‘llarini nazoratli ssenariylarda tekshiramiz. Shu orqali jamoangiz hujumni qayerda aniqlashi va to‘xtata olishini baholaymiz.

01 / TEKSHIRUV

Nimani va qanday tekshiramiz?

Hujumchining harakatlarini takrorlovchi nazoratli sinov: tashqi kirish nuqtalari, Active Directory hisoblari, ortiqcha huquqlar va muhim aktivlargacha bo‘lgan yo‘llar. Ssenariylar MITRE ATT&CK usullari bilan bog‘lanadi; himoya jamoasi bilan birga aniqlash va javob berish qobiliyati tekshiriladi.

  • Tashqi va ichki hujum ssenariylari
  • Kirish huquqlari va tizimlar orasidagi bog‘liqlik
  • Aniqlash va javob berish jarayonlari

AMALIY SSENARIYLAR / TTP

Usul qanday ishlaydi va sizga nima beradi?

TTP — hujumchining taktikasi, ishlatadigan usuli va amallar ketma-ketligi. Biz shu yondashuvlarni tahlil qilib, tashkilotingiz muhiti va yozma kelishilgan qamrovga mos ssenariylarni tanlaymiz. Har bir tekshiruv natijasini himoya uchun amaliy tavsiyaga bog‘laymiz.

01

Tashqi kirishdan muhim aktivgacha

Internetga ochiq servislar va masofaviy kirish nuqtalari tashkilotning hujum yuzasini tashkil qiladi. Ularning o‘zaro bog‘lanishi tekshirilib, bitta zaiflik keyingi tizimga yo‘l ochishi mumkinmi, baholanadi. Natijada alohida xatolar ro‘yxati emas, biznes aktiviga yetib boradigan dalilli hujum zanjiri ko‘rsatiladi.

02

AD, Entra ID va ortiqcha huquqlar

Active Directory va Entra ID xodimlar, qurilmalar va bulutdagi huquqlarni boshqaradi. Kerberos delegatsiyasi, sertifikat xizmatlari — AD CS, xizmat hisoblari va bulut rollaridagi noto‘g‘ri ruxsatlarni baholaymiz. Oddiy hisob qaysi sharoitda yuqori huquqqa ega bo‘lishi mumkinligi va bu yo‘lni yopish choralari tushuntiriladi.

03

Aniqlashni amalda sinash — Purple Team

MITRE ATT&CK asosidagi kelishilgan harakatlar himoya jamoasi bilan birga takrorlanadi. EDR — qurilma himoyasi va SIEM — markaziy hodisalar tahlilida qanday iz va ogohlantirish paydo bo‘lgani solishtiriladi. Har bir ssenariy uchun aniqlashdagi bo‘shliq, tekshiruv dalili va qoidani yaxshilash vazifasi beriladi.

02 / NATIJA

Siz oladigan natija.

  1. 01Amalda tekshirilgan hujum yo‘llari
  2. 02Biznesga ta’siri izohlangan topilmalar
  3. 03Himoyani kuchaytirish ustuvorliklari

Loyihangiz uchun ish rejasini tuzamiz.

CyberTrust orqali vazifangizni yuboring. Aktivlar soni, tekshiruv chuqurligi va kutilayotgan natijani siz bilan aniqlashtirib, muddat hamda narxni loyiha taklifida ko‘rsatamiz.

CyberTrust’da buyurtma berish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati