Взгляните на инфраструктуру
глазами злоумышленников
Цифровизация приводит к росту поверхности атак
Известные и неизвестные (shadow IT) активы, мимикрирующие под организацию/бренд ресурсы, активы партнеров и облачных сервисов, а также цифровые следы организации и сотрудников в сети – реальная поверхность атаки, которую могут использовать оппоненты/злоумышленники.
Cyber Discovery представляет продукты и сервисы, позволяющие предотвратить возможные угрозы в киберпространстве для Вашей компании.
CSE 360 анализирует уровень защищенности доступных извне цифровых активов, используя данные киберразведки, обеспечивает защиту бренда и следит за устранением проблем
Расширенный контроль поверхности атаки
EXTENDED ATTACK SURFACE MANAGEMENT
Модули CSE 360
Наш сервис состоит из 3 модулей, которые дополняют друг друга
Attack Surface Management
Позволит найти все категории активов и котролировать их изменение
Digital Risk Protection
Позволит найти злоупотребления брендом, негативные упоминания в сети и утечки
Continuous Penetration Testing

Позволит провести активное сканирование и обнаружить уязвимости и ошибки конфигураций

CSE 360: ASM
(Attack Surface Management)
Управление поверхностью атаки
  • Обнаружение цифровых активов
    Непрерывный поиск цифровых активов, ассоциируемых с компанией/брендом, в т. ч. через обогащения из DRP
  • Мониторинг изменений цифровых активов
    Изучайте последние изменения, которые происходили с вашими цифровыми активами
  • Управление цифровыми активами
    Управление статусами, добавление в ручную, обогащение контекстом, приоритезация, категорирование и т. д.
CSE 360 : DRP
(Digital Risk Protection)
Защита цифровых активов
  • Утечки фрагментов исходного кода
    Обнаружение утечек кода в публичных репозиториях, Past-like сервисах и других источниках
  • Обнаружение фишинговых ресурсов
    Обнаружение фишинговых доменов, а также мониторинг подозрительных доменов
  • Обнаружение фейковых мобильных приложений
    Защита ваших клиентов и партнеров B2B от вредоносных/фейковых мобильных приложений
  • Утечки учетных записей и клиентских БД
    Мониторинг учетных записей сотрудников, чувствительных данных и клиентских баз
  • Мониторинг социальных сетей и СМИ
    Выявление негативных и фейковых публикаций/новостей, а также фейковых аккаунтов. Поиск первоисточников
  • Блокировка мошеннических ресурсов
    Отправка запросов на блокировку мошеннических и подозрительных ресурсов
  • Упоминания в Dark & Deep Web
    Выявление упоминаний (подготовка к атакам) или утечки чувствительных данных в darknet, deep web и хакерских сообществах
  • Мониторинг упоминаний C-Level сотрудников
    Обнаружение негативной информации и поиск упоминаний о C-Level сотрудниках
CSE 360 : CPT
(Continuous Penetration Testing)
Непрерывный анализ защищенности
  • Обнаружение уязвимостей
    Обнаружение уязвимостей связанных с сетью, веб, SSL/TLS, мобильных приложений, сторонних библиотек, почтовых серверов, DNS и т. д.
  • Обнаружение ошибок конфигурирования
    Обнаружение ошибок связанных с сетью, веб, SSL/TLS, мобильных приложений, сторонних библиотек, почтовых серверов, DNS и т. д.
  • Проведение автоматизированного пентеста
    Использование тактик и техник хакеров для попыток проникновения в инфраструктуру
  • Ручной пентест по запросу
    Возможность запросить проведение ручного пентеста на регулярной основе
Готовы попробовать?
[ Нажимая на кнопку «Отправить», вы соглашаетесь на обработку персональных данных в соответствии с пользовательским соглашением ]