ПРОДУКТИ

10Guards

Illustration

Кібербезпека

01


ОПИС

10Guards консалтингова компанія, надає комплексні рішення з кібербезпеки для бізнесу: від тесту на проникнення до аудиту кібербезпеки і управління кібер-ризиками.

02

ПОСЛУГИ

Етичний Хакінг - пошук вразливостей і помилок в мережевих системах безпеки для виявлення потенційно слабких місць і перевірки системи на міцність.


- Тест на проникнення

Пентест, «penetration testing» - проведення імітованих хакерських атак на іт-систему з метою виявлення її слабких місць і вразливостей, визначення ефективності захисту і стійкості до віддалених атак.
У послугу пентестінгу також входить оцінка безпеки IoT, проведення кібенавчання і bug bash аналіз.

- Аналіз захищеності вихідного коду

Аналіз коду додатків з метою виявлення вразливостей (вразливість форматного рядка, переповнення буфера, небезпечні / застарілі функції, валідація введення, поганий метод шифрування і інші).



- Внутрішнє і зовнішнє тестування на проникнення в мережу

Оцінка і перевірка системи інформаційної безпеки на наявність шкідливого ПЗ, небезпечних брандмауерів, маршрутизаторів, призначених для користувача правил і параметрів конфігурації.

- Аналіз захищеності веб-додатків

Пентестінг веб-додатків і веб-сайтів з наданням багаторівневого звіту зі схемою і рекомендаціями щодо усунення недоліків і запобігання потенційним атакам.

- Аналіз захищеності мобільних додатків

Пентестінг і оцінка вразливостей додатків, таких як помилки аутентифікації і авторизації, витік даних і інше, на всіх популярних мобільних платформах, включаючи iOS, Android і Windows.

- Пристрої виявлення загроз

Програмно-апаратний або повністю програмний засіб, призначений для виявлення несанкціонованого доступу в комп'ютерну систему / мережу, несанкціонованого керування пристроями через Інтернет, зловмисників у внутрішній мережі компанії та інсайдерів.

03

КОНСАЛТИНГ З КІБЕРБЕЗПЕКИ


  • Управління кіберризиками

    Проведення оцінки ризиків та впровадження процесу управління ризиками. Визначення основних загроз і ризиків для бізнес-процесів. Визначення методів реагування на кожен ризик і надання рекомендацій щодо подальшої роботи з ним.

    Управління кіберризиками

    Проведення оцінки ризиків та впровадження процесу управління ризиками. Визначення основних загроз і ризиків для бізнес-процесів. Визначення методів реагування на кожен ризик і надання рекомендацій щодо подальшої роботи з ним.

  • Відновлення після кіберінцидентів

    Відновлення бізнес-процесів і функціонування інформаційних систем, відновлення даних, загублених або скомпрометованих в результаті інциденту.

    Відновлення після кіберінцидентів

    Відновлення бізнес-процесів і функціонування інформаційних систем, відновлення даних, загублених або скомпрометованих в результаті інциденту.

  • Аудит кібербезпеки

    Комплексна оцінка захищеності компанії, яка включає в себе: аудит організаційної та процесної складової безпеки, оцінку технічної захищеності (сканування і пентестінг), оцінку рівня стійкості методам соціальної інженерії (фішинг), аудит «тіньових» ІТ і оцінку безпеки процесів аутсорсингу. В результаті проведення аудиту безпеки надається звіт про поточний стан безпеки компанії і рекомендації щодо поліпшення.

    Аудит кібербезпеки

    Комплексна оцінка захищеності компанії, яка включає в себе: аудит організаційної та процесної складової безпеки, оцінку технічної захищеності (сканування і пентестінг), оцінку рівня стійкості методам соціальної інженерії (фішинг), аудит «тіньових» ІТ і оцінку безпеки процесів аутсорсингу. В результаті проведення аудиту безпеки надається звіт про поточний стан безпеки компанії і рекомендації щодо поліпшення.

  • Розслідування кіберінцидентів

    Виявлення інсайдерів, каналів витоку інформації, відновлення даних, аналіз дій зловмисників.

    Розслідування кіберінцидентів

    Виявлення інсайдерів, каналів витоку інформації, відновлення даних, аналіз дій зловмисників.

  • Безпека аутсорсингу

    Контроль і перегляд всіх наданих прав доступу для постачальників аутсорсингу і забезпечення захисту ключових даних. В рамках даної послуги також здійснюється технічна та організаційна оцінка безпеки підрядників і постачальників.

    Безпека аутсорсингу

    Контроль і перегляд всіх наданих прав доступу для постачальників аутсорсингу і забезпечення захисту ключових даних. В рамках даної послуги також здійснюється технічна та організаційна оцінка безпеки підрядників і постачальників.

  • Оцінка відповідності GDPR

    Оцінка відповідності процесів управління персональними даними в компанії вимогам GDPR (General Data Protection Regulation) з технічного, так і з юридичного боку.

    Оцінка відповідності GDPR

    Оцінка відповідності процесів управління персональними даними в компанії вимогам GDPR (General Data Protection Regulation) з технічного, так і з юридичного боку.