Центр промышленной и корпоративной кибербезопасности

противодействия сетевым атакам и мониторинга информационной безопасности

Согласно исследованию, в 2021 году потери от киберпреступности стоили миру 6 триллионов долларов в год по сравнению с 3 триллионами в 2015 году.

Эти затраты включают в себя затраты на устранение последствий от:

10628570db7363edabbaa0875a5a9c84

Повреждения и уничтожения данных

1103_poddelki_internet[1]

Кражи денег, прочих финансовых активов

1622266907_14-phonoteka_org-p-server-art-krasivo-16[1]

Потери
производительности

1630651828-1-59[1]

Кражи интеллектуальной собственности

39d0ea587f6f2b71ebd6ceb9f85dfeab[1]

Кражи личных и финансовых данных

383892870[1]

Мошенничества

ddos[1]

Нарушения нормального ведения бизнеса после атаки

USAID-Phishing[1]

Прочих репутационных ущербов компаниям

Факты

Факт 1

Примерно 80% компаний подвергались кибератакам за последние 12 месяцев и, согласно исследованиям о глобальных рисках Всемирного экономического форума, мошенничество с данными и кибератаки являются четвертым и пятым глобальными рисками, с которыми сталкивается каждая организация.

Факт 2

Выявление кибер-рисков на раннем этапе – одна из самых важных и сложных задач компании при выстраивании корпоративной кибербезопасности. Недостаточно просто изучить несколько статей в интернете и поставить двухфакторную авторизацию на все сервисы, необходимо знать и понимать, с чем можно столкнуться. Таким образом, кибератака – это сознательная попытка нанесения вреда организации, вызванная стремлением злоумышленника получить выгоду – материальную, конкурентную или любую другую. Защита от подобных инцидентов требует всестороннего подхода к корпоративной кибербезопасности.

Факт 3

Пандемия короновируса и ее последствия внесли существенные коррективы в работу большинства компаний. Переход в онлайн и вынужденная цифровая трансформация принесли в жизнь руководителей широкий спектр новых рисков, к которым многие были просто не готовы. Последствия кибератак, технической неисправности сервисов или человеческой ошибки могут серьезно повредить бизнесу.

Факт 4

 В связи с вводимыми санкциями в отношении Российской Федерации обеспечение кибербезопасности является крайне актуальной задачей. Нехватка отечественных специалистов в этой области и сложность технологий создает определенные сложности российским компаниям, в том числе в ходе проведения СВО.

В связи с тем, что организация полнофункционального подразделения информационной безопасности в любой компании довольно сложный процесс, требующий:

  • наличия высококвалифицированных специалистов
  • дорогостоящего оборудования
  • круглосуточного режима работы

 

АГЕНТСТВО СЕТЕВОГО ИНЖИНИРИНГА предлагает взять на себя решение основных задачи в этой области и оказывать услуги по аутсорсингу информационной безопасности компании любой сферы деятельности.

АГЕНТСТВО СЕТЕВОГО ИНЖИНИРИНГА предлагает специальные условия на услугу:

Тестирование на проникновение к внутренним ресурсам на внешнем периметре

Оценка возможности проникновения из сети Интернет и получения несанкционированного доступа к информации, в том числе закрытой, возможность получения административного доступа к элементам инфраструктуры и ресурсам.

Что мы делаем?

  • Получение полного или частичного доступа к сетевой инфраструктуре;
  • Получение несанкционированного доступа к данным, хранящимся на ресурсах;
  • Получение несанкционированного доступа к персональным данным пользователей;
  • Получение административного доступа к ресурсам, позволяющего копировать, модифицировать и удалять данные.
  • Предоставления учетных данных и информации о тестируемой среде, ресурсах и инфраструктуре не требуется;
  • Согласование работ, методик и границ оказания услуги, во избежание оказания влияния на ход бизнес-процессов;
  • Заключение соглашения о конфиденциальности предоставляемых данных, к которым возможно будет получен доступ в ходе тестирования.
  • Анализ и сбор информации о ресурсах из открытых источников;
  • Проведение сканирования с помощью согласованных сканеров безопасности и других программных средств;
  • Ручной поиск уязвимостей и ошибок;
  • Анализ выявленных уязвимостей;
  • Попытки эксплуатации выявленных уязвимостей;
  • Эксплуатация и закрепление в системе;
  • Попытки повышения привилегий для получения доступа к ресурсам в том числе к закрытой информации;
  • Оценка рисков и угроз информационной безопасности;
  • Составление отчета.

Справка о выявленных уязвимостях с указанием степени опасности и кратким описанием возможных рисков.

Платные услуги при тестировании на проникновение
к защищаемым ресурсам на внешнем периметре:

01

Практическая демонстрация проникновения и достижения целей

02

Отчет с описанием выявленных уязвимостей, ранжированных по степени критичности, сценариев эксплуатации и детальных рекомендации по устранению каждой из уязвимостей и повышению уровня общей кибербезопасности

03

Отчет для руководства с рекомендациями и описанием возможных бизнес-рисков и последствий.

Оставить заявку

Нажимая на кнопку, вы принимаете Положение и Согласие на обработку персональных данных.

Оставить заявку

Нажимая на кнопку, вы принимаете Положение и Согласие на обработку персональных данных.