پرش به محتوای اصلی
رادین هلدینگ
CYBERSECURITY / 67 SERVICES / OFFENSIVE · DEFENSIVE · GRC

امنیت سایبریپروژه‌ای، مداوم، و قابل ممیزی

تیم قرمز، تیم آبی، انطباق — و یک SOC که واقعاً ۲۴ ساعته است

امنیت را به‌صورت پروژه‌ای و به‌صورت سرویس مداوم ارائه می‌کنیم. تست نفوذ یک عکس لحظه‌ای است؛ پایش، فیلم است. اغلب سازمان‌ها به هر دو نیاز دارند.

SOC / OPERATIONSدر حال پایش
ENGAGEMENT
پنجرهٔ عملیاتمرکز عملیات امنیت: ۲۴ ساعته، ۷ روز هفته
بررسی هشدارانسانی، نه فقط ارسال خودکار
اقدام مهار اولیهطبق رویهٔ توافق‌شده
تشدید به تیم پاسخ به حادثهدر دسترس
سرویس امنیتی در کاتالوگ۶۷
شروع هر تست تهاجمیبا مجوز کتبی امضاشده
ENGAGEMENT MODELS

سه مدل همکاری، سه سؤال متفاوت

بیشتر سازمان‌ها به بیش از یکی نیاز دارند. تست نفوذ یک عکس لحظه‌ای است؛ پایش، فیلم است؛ و انطباق، مسیر رسیدن به وضعیتی است که بتوان به آن استناد کرد.

مدلبه کدام سؤال جواب می‌دهدنمونه سرویس‌هاخروجیدوره
پروژه‌ایآیا الان سوراخی هست؟تست نفوذ، ارزیابی آسیب‌پذیری، بازبینی امن کد، ممیزیگزارش با اولویت اصلاح + یک نوبت تست مجددیک‌باره، معمولاً سالانه تکرار می‌شود
مداوماگر همین حالا کسی وارد شود، می‌فهمیم؟SOC ۲۴/۷، شکار تهدید، هوش تهدید، پایش نشت دادهگزارش هفتگی رویداد + سطح خدمت برای زمان اعلامقرارداد ماهانه
برنامه‌ایچطور به وضعیت قابل ممیزی برسیم؟ISO/IEC 27001، PCI-DSS، اعتماد صفر، DevSecOpsمستندات، کنترل‌های مستقر و آمادگی ممیزی۳ تا ۱۲ ماه

قواعد اجرا

هیچ تست تهاجمی بدون مجوز کتبی امضاشده و دامنهٔ مکتوب شروع نمی‌شود. یافته‌های بحرانی همان روز و خارج از گزارش نهایی اعلام می‌شوند، و اگر حین کار به نشانهٔ نفوذ فعال برخورد کنیم، کار متوقف می‌شود و ظرف حداکثر یک ساعت به فرد تعیین‌شده در قرارداد اطلاع می‌دهیم.
01 / CYBER — 10 SERVICES

ارزیابی و تیم قرمز

پیدا کردن راه ورود، قبل از اینکه کسی دیگر پیدایش کند.

۱۰ سرویس در این دسته — هرکدام مستقل قابل خرید و راه‌اندازی است.

03 / CYBER — 17 SERVICES

دفاع و زیرساخت امن

امنیت شبکه و فایروال نسل جدیدقواعدی که با کسب‌وکار شما می‌خوانندامنیت ابریپیکربندی اشتباه، شایع‌ترین علت نشت ابری استCASB و SASEدسترسی امن، از هر جا که تیم کار می‌کندNDR و پایش ترافیک شبکهرفتار غیرعادی در شبکه، حتی بدون امضای شناخته‌شدهامنیت اندپوینتایستگاه کاری، رایج‌ترین نقطهٔ ورود استجلوگیری از نشت دادهدادهٔ حساس نباید ساده از سازمان خارج شودمدیریت هویت و دسترسیهرکس فقط همان چیزی را که لازم داردمعماری اعتماد صفربودن داخل شبکه، دیگر مجوز حساب نمی‌شودرمزنگاری و مدیریت کلیدرمزنگاری بدون مدیریت کلید، امنیت نیستمحافظت در برابر حملات منع سرویسسرویس باید در روز شلوغ هم بالا بماندامن‌سازی و سخت‌سازی سرورپیکربندی پیش‌فرض، پیکربندی امن نیستمدیریت وصله و به‌روزرسانیآسیب‌پذیری‌های شناخته‌شده، رایج‌ترین علت نفوذندامنیت کانتینر و کوبرنتیزسرعت استقرار نباید سطح حمله را باز کنددام‌گذاری و هانی‌پاتدارایی‌های تقلبی که فقط مهاجم سراغشان می‌رودامنیت ایمیل و ضدفیشینگایمیل هنوز اصلی‌ترین در ورودی استآرشیو تصویری رمزنگاری‌شدهٔ بیمارتصاویر بیمار، جایی جز آرشیو امن نمی‌مانداحراز هویت دومرحله‌ای پرسنلرمز مشترک پرسنل، دیگر کافی نیست

۱۷ سرویس در این دسته — هرکدام مستقل قابل خرید و راه‌اندازی است.

05 / CYBER — 11 SERVICES

حاکمیت، ریسک و انطباق

استقرار ISMS و ISO/IEC 27001آماده‌سازی کامل تا روز ممیزیانطباق PCI-DSSالزامات پرداخت کارتی، بند به بندانطباق GDPR و حریم خصوصیلازم برای هر کسب‌وکاری با مشتری اروپاییانطباق با الزامات ملیالزامات داخلی، با مستندات قابل ارائهمدیریت ریسک سایبریریسک را به زبان عدد و تصمیم ترجمه می‌کندممیزی امنیتی و گزارش انطباقارزیابی مستقل، قابل ارائه به ذی‌نفعانتداوم کسب‌وکار و بازیابی از فاجعهبرنامه‌ای که تمرین شده، نه فقط نوشته شدهامن‌سازی زنجیرهٔ تأمین و اعتبارسنجی تأمین‌کنندهامنیت شما به اندازهٔ ضعیف‌ترین تأمین‌کننده استسیاست‌گذاری و مستندسازی امنیتیسیاست‌هایی که خوانده و اجرا می‌شوندارزیابی ریسک برای بیمهٔ سایبریپرسش‌نامهٔ بیمه‌گر را با شواهد جواب بدهیدانطباق با حریم خصوصی دادهٔ سلامتدادهٔ سلامت، حساس‌ترین دادهٔ کلینیک است

۱۱ سرویس در این دسته — هرکدام مستقل قابل خرید و راه‌اندازی است.

FREE TOOLS

بدون ثبت‌نام، بدون تماس فروش

اسکن سریع امنیتی سایت

سرصفحه‌های امنیتی، پیکربندی TLS و مسائل رایج پیکربندی را بررسی می‌کند و نتیجه را بلافاصله نشان می‌دهد. این اسکن جای تست نفوذ را نمی‌گیرد و ما همین را در خروجی هم می‌نویسیم.

اجرای اسکن

گزارش فصلی تهدیدات

خلاصهٔ تهدیدهایی که در سه ماه گذشته در پرونده‌های خودمان دیده‌ایم، به‌علاوهٔ آسیب‌پذیری‌هایی که فعالانه مورد بهره‌برداری قرار گرفته‌اند. بدون نام بردن از هیچ مشتری.

دریافت گزارش

از کجا شروع کنیم؟معمولاً از یک ارزیابی.

بدون دانستن وضعیت فعلی، هر پیشنهاد امنیتی حدس است. ارزیابی اولیه مشخص می‌کند کجا واقعاً در معرض هستید و کدام کار بیشترین کاهش ریسک را به ازای هزینه می‌دهد.