Агентство наступательной безопасности

Найдём слабое место первыми.

Москва 55°45′ с. ш. · 37°37′ в. д. МСК 00:00:00
Работаем с крупным
и средним бизнесом

Проверяем защиту компании так, как это сделали бы настоящие злоумышленники. Вы узнаёте о слабых местах раньше них и успеваете их закрыть.

Далее ↓

(01) Агентство

СМК-РК — команда инженеров, которая проверяет защиту компаний реальными атаками. Мы ищем уязвимости так же, как это делают злоумышленники: находим способы проникнуть в системы, подтверждаем их на практике и помогаем закрыть критичные точки, пока ими никто не воспользовался.

ОпытА
10

лет практики в финансовом и промышленном секторах

ПроектыБ
40+

завершённых проектов для крупных и средних компаний

КомандаВ
18

инженеров в штате, работаем без субподрядчиков

ДовериеГ
0

утечек данных заказчиков за всю историю работы

(02) Направления

Пять направлений.
Равный вес, одна команда.

Направления можно заказать по отдельности или объединить в годовую программу

  1. 01

    Пентест

    Тестирование на проникновение внешнего и внутреннего периметра, веб- и мобильных приложений. Чёткие рамки, измеримый результат.

    Периметр / Внутренняя сеть / Приложения

    2–6 нед.
  2. 02

    Ред-тим

    Длительная согласованная операция против всей организации: люди, процессы, технологии. Проверяем, как быстро служба безопасности замечает атаку и как на неё реагирует.

    Сценарий по модели угроз / Мониторинг и реагирование / Осведомлённость персонала

    2–4 мес.
  3. 03

    Проверка устройств и ПО

    Анализ защищённости аппаратных платформ, встраиваемых систем и программных продуктов до выхода на рынок и перед внедрением у заказчика.

    Встраиваемые системы / Анализ кода / Подготовка к сертификации

    По объёму
  4. 04

    Общий аудит безопасности

    Проверяем процессы, инфраструктуру и средства защиты компании. Выявляем слабые места, оцениваем их влияние на бизнес и определяем, что исправить в первую очередь.

    Подготовка к оценке по ГОСТ Р 57580 / 152-ФЗ / 187-ФЗ / ISO 27001

    4–8 нед.
  5. 05

    Оптимизация инфраструктуры

    Перестраиваем архитектуру по итогам проверок: сегментация, управление доступом, мониторинг. Чем меньше поверхность атаки, тем дешевле её защищать.

    Архитектура / Сегментация / Усиление конфигураций / Мониторинг

    По дорожной карте

(03) Метод

Предсказуемый процесс
для непредсказуемой работы.

  1. I / Рамки

    Цели, границы и правила

    Фиксируем объект проверки, допустимые действия и порядок связи. Письменное разрешение подписываем до начала работ.

  2. II / Модель

    Профиль угроз

    Определяем, кому и зачем может понадобиться атака именно на вашу компанию. Под этот профиль строим сценарий проверки.

  3. III / Работа

    Под контролем заказчика

    Регулярно сообщаем о ходе работ, о критичных находках сразу. Остановить проверку можно в любой момент.

  4. IV / Итог

    Отчёт и план исправлений

    Заключение для руководства и технический отчёт, где находки упорядочены по степени риска. Разбираем результаты вместе с вашей командой.

(04) Отрасли

Отрасли, где ошибка обходится дороже всего.

(05) Принципы

Три правила, которые не обсуждаются.

Правило 01

Никаких действий без письменного разрешения и согласованных границ.

Правило 02

Данные заказчика не покидают согласованный контур ни во время работ, ни после их завершения.

Правило 03

Каждая находка сопровождается рекомендацией, которую можно выполнить.

(06) Контакт

Обсудим
задачу.

Расскажите, что нужно проверить, и мы предложим формат работ.

Почта info@smk-rk.ru Написать →
Телефон +7 926 864 13 72 Позвонить →

Данные из писем и звонков обрабатываем согласно политике обработки персональных данных

  1. 01

    Вы пишете или звоните

    Пары строк о задаче достаточно. Ответим в течение рабочего дня.

  2. 02

    Подписываем соглашение о неразглашении

    До того, как вы расскажете подробности о своей инфраструктуре.

  3. 03

    Предлагаем план

    После встречи в офисе или по видеосвязи присылаем состав работ, сроки и стоимость.