Услуги
Что именно мы делаем
Без формулировок «комплексный подход» — конкретные работы и сроки, которые попадают в договор.
Уровни реагирования
| Критичность | Примеры | Реакция | Разбор | Уведомление НКЦКИ |
|---|---|---|---|---|
| Критичный | шифровальщик, компрометация контроллера домена | 15 мин | 4 ч | в течение 3 часов |
| Высокий | успешный подбор пароля, вывод данных | 30 мин | 8 ч | в течение 24 часов |
| Средний | подозрительный процесс, аномалия трафика | 2 ч | 1 рабочий день | — |
| Низкий | нарушение политики, устаревшее ПО | 1 рабочий день | 3 рабочих дня | — |
Дополнительно
Анализ вредоносного ПО
Статический и динамический разбор в изолированной песочнице, отчёт с индикаторами компрометации.
Threat hunting
Ежемесячные гипотезы по вашей инфраструктуре, а не только реакция на срабатывания правил.
Разбор после инцидента
Хронология, причины, перечень мер. Документ, который можно показать регулятору и совету директоров.
Контроль уязвимостей
Сканирование периметра и внутренних сегментов, приоритеты по эксплуатируемости, а не по CVSS.
Учения
Дважды в год отрабатываем сценарий с вашей командой, включая проверку связи с НКЦКИ.
Дежурство на период
Усиленная смена на выходные, отчётный период или период публичной активности компании.