Экспертиза команды PT ESC проверена в ходе расследования инцидентов и защиты систем на ключевых событиях международного и федерального уровня.


Нам доверяют самое важное
Как мы это делаем?
Ретроспективный анализ
Обнаруживаем прошлые атаки и следы компрометации в IT-инфраструктуре, оцениваем и прогнозируем связанные с ними риски.
Когда необходим ретроспективный анализ?
История одного расследования: целевая атака по ошибке и несостоявшиеся деструктивные действия
Как мы обнаружили хакерскую группировку, которая попала в инфраструктуру организации через скомпрометированного подрядчика и находилась в системе на протяжении двух лет


Что мы анализируем?

Как выглядит результат?
Отчет по итогам ретроcпективного анализа включает:
- Перечень обнаруженных случаев несанкционированной активности, нарушающей вашу политику безопасности
- Подробное описание выявленных инцидентов, включая
- Инструменты и методы, использованные при атаке
- Предполагаемый источник и продолжительность атаки
- Скомпрометированные системы и затронутые сетевые компоненты
- Первоначальные рекомендации по исправлению недостатков
Как работать с рекомендациями: чек-лист
Для восстановления систем после обнаруженных в ходе анализа следов компрометации, а также для предотвращения атак в будущем команда PT ESC предлагает расширенную поддержку в виде реагирования на инциденты и мониторинга ИБ.
Ваша служба безопасности готова работать с обнаруженными уязвимостями?
Реагирование и расследование
Восстанавливаем хронологию и обстоятельства инцидента и локализуем атаку, организуем проактивное реагирование и устранение последствий совместно с вашей командой.
Как устроен процесс?
mSOC — мониторинг событий ИБ
Профессионально управляем средствами защиты Positive Technologies в инфраструктуре клиента для мониторинга и реагирования на инциденты информационной безопасности.
Как мы строим работу?
Case-study | Расследовано. Защищено.
Вернули доступ к сети и восстановили данные после атаки шифровальщика на инфраструктуру СМИ.
Экспертиза
Телеграм канал ESCalator
Место где мы делимся статьями, уязвимостями, скриптами и многим другим


Обратиться за консультацией
Обращайтесь к нам, когда нужно защитить бизнес от хакеров. Мы быстро поможем, если инцидент уже произошел, научим вашу команду обнаруживать целевые кибератаки и правильно реагировать на них