Если вы CISO и у вас остался бюджет — не тратьте его на ещё один отчёт.
У бюджета на кибербезопасность обычно два финала.Первый — он превращается в реальное снижение рисков.
Второй — в очередную закупку, красивый отчёт и несколько сотен найденных уязвимостей, которые так и остаются в бэклоге.
Во второй половине года многие руководители ИБ начинают распределять остаток бюджета, заложенного на развитие, выполнение требований регуляторов и повышение защищённости инфраструктуры.
И здесь главный вопрос не в том,
кто проведёт проверку безопасности.
Главный вопрос —
кто поможет довести её результаты до фактического устранения рисков?Мы подключаемся, когда необходимо:
— провести Red Team или комплексное тестирование на проникновение; — расследовать инцидент и выполнить цифровую форензику; — проверить архитектуру и настроить инфраструктуру должным образом; — безопасно провести импортозамещение или внедрение нового решения; — устранить выявленные недостатки и проверить результат повторно.
Коробка сама по себе не делает компанию безопаснее.
Отчёт — тоже.
Поэтому наш интерес не в том, чтобы впечатлить вас количеством найденных «критов» и оставить после проекта двухсотстраничный PDF.
Наша задача — показать реальные пути атаки, помочь их закрыть и убедиться, что после проведённых работ они действительно перестали существовать.
Если на второе полугодие у вас запланирована проверка, внедрение или проект по развитию защищённости — пишите в личные сообщения:
@r00t_owlВ первом сообщении достаточно указать задачу, примерный объём инфраструктуры и желаемые сроки. Зафиксируем команду, объём работ и календарь под ваши потребности.