Услуги
Red Team
Комплексный анализ готовности компании к реальным угрозам и атакам. Моделируем действия квалифицированного злоумышленника или группы, используя современные техники и инструменты. Оцениваем эффективность защиты, реакции команд безопасности и устойчивость бизнеса.
Приближенность к реальности
Имитация целевых атак с применением техник APT-групп.
Глубина исследований
Проверка защиты не только ИТ-инфраструктуры, но и процессов, персонала и физических аспектов.
Ценность
Практическое понимание реальных рисков и зон для улучшения безопасности.
Подход
Почему Red Team, это не классический Пентест?
07
Аналитика и отчётность
Разрабатываем подробный отчёт, состоящий из цепочек атак с указанием времени, списка недостатков мер защиты, сценариев компрометации. Составляем дорожную карту по усилению устойчивости и повышения эффективности процессов мониторинга и реагирования.
05
Обход средств защиты
Оцениваем эффективность EDR, SIEM, WAF и других систем. Анализируем какие действия были зафиксированы и заблокированы средствами защиты.
06
обучение Blue Team
Предоставляем поддержку после проекта — обучаем Blue Team, совместно корректируем правила корреляции и помогаем в настройке средств защиты.
04
Постэксплуатация
Горизонтальное перемещение, эскалация привилегий, перехват чувствительных данных. Проверка уровня сегментации сети и видимости инцидента для команды реагирования.
03
Черный ящик и социальная инженерия
Работаем без доступа и дополнительной информации, самостоятельно собираем данные, используя методы OSINT, а также техники социальной инженерии. Оцениваем как далеко может зайти злоумышленник в реальных условиях.
02
Скрытный режим
О проведении Red Team осведомлены лишь 1-2 человека на уровне высшего руководства компании. Во время проекта отсутствует коммуникация с внутренними службами ИБ, используется шифрование каналов, нестандартные протоколы, минимальный «шум», собственные полезные нагрузки и техники обхода EDR/AV.
01
целевые сценарии под каждого заказчика
Используем актуальные тактики и техники, основанные на базе MITRE ATT&CK и сценариях реальных APT-групп. Атаки разрабатываются под специфику бизнеса, включая отраслевые особенности.
примеры обезличенных отчетов по отдельным услугам
другие услуги
Специализируемся на сложных и уникальных проектах в оффенсив направлении кибербезопасности.
Расследование инцидентов
:
Red Team
:
Анализ защищенности
программно-аппаратных средств
:
анализ защищенности
AI-решений и LLM
:
Безопасность облачной инфраструктуры
:
Социальная инженерия
:
Анализ защищенности приложений
:
Тестирование на проникновение
:
Финансовый сектор
:
аудит и создание защищенной СОИБ АСУ ТП
:
Third Party
Risk
:
ИБ - подписка
:
SSDLC /
DevSecOps
:
Ритейл и E-commerce
:
аудит
ИБ
:
Соответствие стандартам
:
разработка ПО
: