FS IRT

INCIDENT RESPONSE TEAM (IRT) — услуга по исследованию и реагированию на инциденты информационной безопасности.

Базовый годовой пакет включает:

  • Консалтинг с экспертами

• Профессиональная консультация по управлению информационной безопасностью, оценка уровня защищенности организации;

• Практические рекомендации по реализации организационных мер защиты информации и систем в соответствии с методикой ISO 27001;

• Рассылка дайджеста с последними уязвимостями и угрозами киберзащиты и рекомендациями по их преодолению;

• Предоставление письменных рекомендаций относительно индивидуальных критических угроз компании и мер по обеспечению информационной безопасности, необходимых для их устранения.

Включая оперативные рекомендации по появлению новых критических угроз, например атак Petya/Not-Petya, Efail, VPNFilter и т.д.

• Сбор и анализ данных об инциденте;

• Поиск злоумышленников и установление их причастности;

• Анализ предпосылок, способствовавших инциденту;

• Предоставление рекомендаций по предотвращению подобных инцидентов в будущем;

• Сбор и хранение материалов, которые впоследствии могут использоваться клиентом для привлечения злоумышленников к ответственности.

  • Экспертиза (Forensic)

• Компания FS Group осуществляет комплексное криминалистическое расследование цифровых доказательств, по результатам которого вы получите:

◦ Оформленный пакет документов, который можно добавить в доказательную базу для привлечения нарушителей к ответственности;

◦ Предоставление заказчику собранных вещественных доказательств, в том числе цифровых.

 

  • Предоставление отчетов по физическим/юридическим лицам на основе поиска в различных источниках информации

• Для проведения расследования мы используем нашу уникальную платформу, которая позволяет проводить поиск информации в различных источниках и содержит широкую базу данных об истоках, регистрации вебсайтов и скомпрометированных учетных записей;

• Практические тренинги наших экспертов для штатных аналитиков клиента на основе инцидентов компании и последних технологий информационной безопасности;

• Предоставление информации, отчетов и исходных данных, необходимых для проведения расследования.

 

  • Security Bulletin — ежемесячный новостной бюллетень, содержащий правила информационной безопасности, связанные с уязвимостями, активно использующими хакеры, а также с рекомендациями для повышения уровня защиты клиентов.

 

• Для определения уязвимостей механизмов безопасности мы моделируем действия злоумышленника, пытающегося скомпрометировать информацию;

• Подбираем подходящую для вашей компании методику (ручная, автоматизированная, комбинированная) и вид атаки;

• Перед выполнением задач мы согласовываем правила проведения тестирования и определяем порядок уведомлений о ходе работы;

• Используем лучшие практики и стандарты:

◦  OWASP Testing guide

◦  OWASP ASVS

◦  NIST SP 800-115

◦  OSSTMM

◦  ISACA Penetration testing procedure (P8).

  • Сканирование веб-приложений и ресурсов на наличие уязвимостей

• Исследуемые ресурсы:

◦  интернет-магазины, онлайн-ритейлеры

◦  медиа-ресурсы, новостные ресурсы

◦  банковские ресурсы, платежные системы

◦  компании в технологических сферах и сферах услуг

◦  технологические ресурсы, SAAS

• Используем инструментальное сканирование веб-приложений с элементами ручной верификации для объективной оценки уровня защищенности;

• Классифицируем риски по методологии OWASP (Open Web Application Security Project) – крупнейшего в мире некоммерческого общества по обеспечению безопасности web-приложений. Учитываем мотивацию мошенника, уровень навыков, наличие данных об эксплуатации уязвимостей для широких масс и другие параметры.

Стали жертвой киберпреступления или нужна консультация?

Если в вашей компании случился инцидент, нужна помощь в сертификации ISO 27001 или вы просто хотите проверить состояние информационной безопасности вашей компании - жмите кнопку ниже и оставляйте заявку на консультацию!

Получить консультацию
Почему компании выбирают FS IRT

На вас работают эксперты по информационной безопасности, имеющие от 5 до 20 лет опыта работы в отрасли. Ключевые компетенции сотрудников распределены по направлениям:

  • Threat Intelligence
  • OSINT
  • Vulnerability assessment/Penetration testing
  • Security operations
  • Incident Response
  • Forensic and Cybercrime Investigation

 

Каждый эксперт имеет от 2 до 5 сертификатов

Среди которых:

  • LPIC-1,2
  • CCNA
  • CHFI
  • CISA
  • CISSP
  • OSCP
  • CEH
  • ISO/IEC 27001 Auditor

 

Опыт расследования киберпреступлений в различных сферах

Услуга IRT подходит как бизнесу, так и государственным организациям. Наши эксперты имеют опыт расследования инцидентов, сбора информации, идентификации и деанонимизации киберпреступников из разных областей.

 

Опыт проведения международных расследований

По исследованию деятельности участников хакерских форумов и сервисов DarkWeb/DarkNet, а также деятельности транснациональных APT-групп и деанонимизации участников таких групп.

Почему FS ITR преобладает над аналогами:
ЭКОНОМИЯ РАСХОДОВ
ЭКОНОМИЯ РАСХОДОВ

Вам не нужно нанимать целый штат специалистов разных отраслей, по подписке на IRT в вашем распоряжении будет мультифункциональная команда экспертов.

ЭКОНОМИЯ ВРЕМЕНИ
ЭКОНОМИЯ ВРЕМЕНИ

С услугой IRT вы не будете тратить время на согласование юридических документов в разгар кибератаки, в то время, когда необходимо оперативно реагировать на действия злоумышленников, наносящих ущерб вашей компании.

ГИБКИЕ УСЛОВИЯ ПОДПИСКИ
ГИБКИЕ УСЛОВИЯ ПОДПИСКИ

Подписка на IRT позволяет распределять время на конкретные услуги, необходимые вашей организации.

Сопутствующие продукты и сервисы
FS PHISHING

FS PHISHING — симулятор фишинговых рассылок, целью которого является усовершенствование практических навыков персонала по информационной безопасности. Осведомленность персонала о правилах цифровой гигиены позволит защитить вашу организацию от фишинговых атак и обеспечит быстрое реагирование на инциденты, связанные с фишингом.

• Интеграция продукта в корпоративную сеть
• Индивидуальная разработка фишинговых страниц под ваши требования
• Возможность написания текстов пользователями
• Настройка системы под ваш почтовый сервер

Подробнее
FS OSINT LAB

WEB-решение, помогающее проводить проверку контрагентов и сотрудников по данным из различных источников информации. Используется собственная Big Data, которая аккумулирует информацию из DarkNet и других источников. Продукт позволяет производить процедуру качественного compliance, due diligence и предоставляет пользователям расширенную информацию для принятия решений.

OSINT LAB предоставляет доступ к уникальным данным и может быть полезным различным группам работников организаций, включая:

• Специалистов по закупкам
• HR-специалистов
• Compliance-специалистов
• Юристов
• Финансистов

Дополнительным преимуществом OSINT LAB является удобный интерфейс, централизованно собирающий и демонстрирующий все запрашиваемые данные.

Подробнее
FS MNG

Программный продукт для мониторинга скомпрометированных аккаунтов клиента на основе исследования различных источников информации.

FS MNG обеспечивает:

• Идентификацию скомпрометированных аккаунтов;
• Предотвращение утечки данных;
• Защиту от использования украденных паролей (credential stuffing);
• Оперативное получение информации об утечках до огласки в медиа;
• Непрерывный мониторинг безопасности информации, позволяющий действовать на опережение и оценивать степень угрозы утечки данных.

Подробнее
FS TI

Программный продукт, содержащий список IP-адресов для мониторинга входящего или исходящего трафика в сети. FS TI содержит информацию о VPN, прокси-сервисах, хостингах, на которых можно размещать любой контент (абузостойкие), IP-адреса, которые используют для:

• анонимизации при осуществлении мошеннических финансовых операций со счетами;
• АРТ-атак на корпоративные сети;
• мошеннических попыток входа в систему через скомпрометированные аккаунты;
• других кибератак, в ходе которых происходит обход системы мониторинга трафика.

Подробнее

Как и многие другие компании, FSG использует на своих веб-сайтах технологию cookie с целью улучшения  вашего пользовательского опыта, а также для корректной работы сайта

Если вы согласны с использованием всех файлов cookie на этом сайте, нажмите кнопку Ok. Чтобы узнать больше о технологии cookie, ее преимущества и о том, как ее использует FSG, ознакомьтесь с нашей

Политикой конфиденциальности