Найдём слабое место первыми.
и средним бизнесом
Проверяем защиту компании так, как это сделали бы настоящие злоумышленники. Вы узнаёте о слабых местах раньше них и успеваете их закрыть.
Далее ↓(01) Агентство
СМК-РК — команда инженеров, которая проверяет защиту компаний реальными атаками. Мы ищем уязвимости так же, как это делают злоумышленники: находим способы проникнуть в системы, подтверждаем их на практике и помогаем закрыть критичные точки, пока ими никто не воспользовался.
лет практики в финансовом и промышленном секторах
завершённых проектов для крупных и средних компаний
инженеров в штате, работаем без субподрядчиков
утечек данных заказчиков за всю историю работы
(02) Направления
Пять направлений.
Равный вес, одна команда.
Направления можно заказать по отдельности или объединить в годовую программу
-
01
Пентест
Тестирование на проникновение внешнего и внутреннего периметра, веб- и мобильных приложений. Чёткие рамки, измеримый результат.
-
02
Ред-тим
Длительная согласованная операция против всей организации: люди, процессы, технологии. Проверяем, как быстро служба безопасности замечает атаку и как на неё реагирует.
-
03
Проверка устройств и ПО
Анализ защищённости аппаратных платформ, встраиваемых систем и программных продуктов до выхода на рынок и перед внедрением у заказчика.
-
04
Общий аудит безопасности
Проверяем процессы, инфраструктуру и средства защиты компании. Выявляем слабые места, оцениваем их влияние на бизнес и определяем, что исправить в первую очередь.
-
05
Оптимизация инфраструктуры
Перестраиваем архитектуру по итогам проверок: сегментация, управление доступом, мониторинг. Чем меньше поверхность атаки, тем дешевле её защищать.
(03) Метод
Предсказуемый процесс
для непредсказуемой работы.
-
I / Рамки
Цели, границы и правила
Фиксируем объект проверки, допустимые действия и порядок связи. Письменное разрешение подписываем до начала работ.
-
II / Модель
Профиль угроз
Определяем, кому и зачем может понадобиться атака именно на вашу компанию. Под этот профиль строим сценарий проверки.
-
III / Работа
Под контролем заказчика
Регулярно сообщаем о ходе работ, о критичных находках сразу. Остановить проверку можно в любой момент.
-
IV / Итог
Отчёт и план исправлений
Заключение для руководства и технический отчёт, где находки упорядочены по степени риска. Разбираем результаты вместе с вашей командой.
(04) Отрасли
Отрасли, где ошибка обходится дороже всего.
- А
Банки и финтех
ГОСТ Р 57580 · Требования Банка России · Платёжная инфраструктура
- Б
Промышленность
АСУ ТП · Энергетика · Объекты КИИ
- В
Телеком
Сети операторов · Биллинг · Инфраструктура связи
- Г
Госсектор
ГИС · Требования ФСТЭК · Отечественные платформы
(05) Принципы
Три правила, которые не обсуждаются.
Никаких действий без письменного разрешения и согласованных границ.
Данные заказчика не покидают согласованный контур ни во время работ, ни после их завершения.
Каждая находка сопровождается рекомендацией, которую можно выполнить.
(06) Контакт
Обсудим
задачу.
Расскажите, что нужно проверить, и мы предложим формат работ.
Данные из писем и звонков обрабатываем согласно политике обработки персональных данных
- 01
Вы пишете или звоните
Пары строк о задаче достаточно. Ответим в течение рабочего дня.
- 02
Подписываем соглашение о неразглашении
До того, как вы расскажете подробности о своей инфраструктуре.
- 03
Предлагаем план
После встречи в офисе или по видеосвязи присылаем состав работ, сроки и стоимость.