ISO 27001 · SOC 2 Type II · ФСТЭК

Решения
для информационной
безопасности.

Помогаем клиентам защищать свои данные и системы от угроз и инцидентов. Расследуем цепочки атак и помогаем предотвращать повторные инциденты.

12+
лет на рынке
25+
корп. клиентов
3
продуктов в production
24/7
SOC и поддержка
// УСЛУГИ

Три направления, в которых мы сильны.

Аудит, offensive-тестирование и расследование инцидентов — с инженерным подходом и понятными отчётами.

01

Аудит безопасности периметра

Системная оценка того, что видит и может атаковать злоумышленник снаружи и из смежных сегментов сети.

  • Инвентаризация публичных сервисов, DNS, сертификатов и exposed-активов в интернете и облаке
  • Проверка конфигурации firewall, VPN, прокси, WAF и правил сегментации сети
  • Анализ hardening серверов, контейнеров и облачных IAM-политик на типовые misconfiguration
  • Оценка рисков утечки данных через открытые порты, сервисы и shadow IT
  • Отчёт с приоритизацией уязвимостей и пошаговым планом закрытия дыр в периметре
02

Пентест

Контролируемая имитация атаки на ваши системы — чтобы найти реальные векторы до того, как это сделает противник.

  • Web-приложения, REST/GraphQL API, мобильные клиенты, инфраструктура и AD — black, grey и white box
  • Проверка по OWASP Top 10, OWASP API Security, типовым цепочкам эскалации привилегий
  • Эксплуатация найденных уязвимостей с доказательством бизнес-impact, не только «есть CVE»
  • Отдельные отчёты для инженеров (PoC, шаги воспроизведения) и для руководства (риски, приоритеты)
  • Повторный тест после исправлений — подтверждаем, что дыры закрыты, а не просто «закрыли тикет»
03

Расследование компрометации

Определяем, как именно был взломан ресурс: точка входа, ход атаки, масштаб ущерба и что делать дальше.

  • Восстановление цепочки атаки: initial access, lateral movement, persistence, exfiltration
  • Анализ логов (OS, приложения, SIEM), сетевого трафика, артефактов на хостах и дампов памяти
  • Определение скомпрометированных учётных записей, данных и систем, требующих изоляции
  • Хронология инцидента (timeline) и kill chain — понятная картина для команды и руководства
  • Рекомендации по сдерживанию, восстановлению и предотвращению повторного взлома
// КЕЙСЫ

Примеры реальной работы.

Не абстрактные «best practices» — конкретные инциденты, которые мы разбирали для клиентов.

01Bitrix · Incident Response

Взлом корпоративного сайта

Задача

К нам обратился клиент: корпоративный сайт на Bitrix перестал открываться нормально, хостинг заблокировал часть файлов. На сервере обнаружили посторонние PHP-скрипты и doorway-страницы — типичный признак компрометации.

Что сделали
  • Проанализировали логи веб-сервера и файловую систему, восстановили хронологию атаки
  • Нашли точку входа: устаревший модуль обмена с не проверенной загрузкой файлов в upload-директорию
  • Удалили все вредоносные файлы и webshell'ы, проверили целостность ядра и модулей Bitrix
  • Закрыли уязвимость, обновили компоненты, ужесточили права на каталоги и отключили лишние точки входа
Результат

Сайт очищен и возвращён в работу. Клиент получил отчёт с описанием вектора атаки и чек-листом, чтобы инцидент не повторился.

02SMTP · Abuse · Monitoring

Спам-рассылка с сервера клиента

Задача

Клиент жаловался на постоянный исходящий SMTP-трафик: IP-адрес сервера попадал в abuse-листы, почта домена блокировалась провайдерами, а нагрузка на канал росла без видимой причины.

Что сделали
  • Сняли сетевой профиль трафика и сопоставили его с процессами и cron-задачами на хосте
  • Восстановили цепочку атаки: первоначальный доступ через слабый пароль FTP, затем установка mailer-скрипта
  • Устранили бэкдоры, закрыли открытый FTP, обновили учётные записи и правила firewall
  • Развернули наше средство мониторинга трафика — алерты на аномальный исходящий SMTP и новые слушающие порты
Результат

Рассылка остановлена, IP выведен из блок-листов. Клиент видит исходящий трафик в реальном времени и получает уведомления при отклонениях от нормы.

03PostgreSQL · Perimeter Audit

Утечка данных через тестовый стенд

Задача

У клиента e-commerce в логах production-базы появились ночные массовые SELECT и pg_dump — при этом штатных ночных задач с таким профилем не было. Подозрение на внешний доступ к данным заказов и платежей.

Что сделали
  • Провели аудит периметра: тестовый PostgreSQL с копией prod-базы оказался доступен из интернета без VPN
  • Установили, что пароли на test и prod совпадали — злоумышленник выгрузил данные через открытый порт 5432
  • Закрыли внешний доступ к БД, разделили учётные записи, ротировали credentials на всех окружениях
  • Настроили сегментацию: test-среда изолирована, к prod ведут только whitelist-правила через bastion
Результат

Вектор exfiltration закрыт, масштаб утечки задокументирован для внутреннего расследования. Клиент получил карту рисков периметра и план hardening на квартал.

// КОНТАКТЫ

Поговорим о вашей
поверхности атаки?

Расскажите о задаче — мы предложим архитектуру, посчитаем экономику и покажем демо в течение 48 часов.