Об услуге

Многие группировки злоумышленников выкладывают в открытый доступ информацию о совершенных или планируемых атаках. В теневых сегментах сети Интернет можно обнаружить объявления о продаже конфиденциальной информации компаний или нелегитимных доступах к инфраструктуре. Своевременное получение таких сведений необходимо для незамедлительной инициации расследований инцидентов или принятия превентивных мер по минимизации возможных последствий.

Публикация конфиденциальной или чувствительной информации может привести к репутационному и финансовому ущербу. Важно отслеживать и пресекать факты распространения такой информации, обнаруживать появление фишинговых ресурсов, использующих фирменный стиль и товарные знаки организации в мошеннических целях (имперсонация), а также киберсквотинг, распространение заведомо ложной информации о компании и т.д.

При работе с внешними ИТ- и ИБ-подрядчиками компании могут столкнуться с недобросовестным хранением секретов: ключи, пароли, токены попадают в открытые репозитории подрядчиков, публикуются фрагменты исходного кода внедряемых решений.

Злоумышленники могут воспользоваться такой информацией для получения нелегитимного доступа к инфраструктуре.

Услуга OSINT и защита бренда включает в себя поиск и анализ информации, размещенной как в индексируемых, так и неиндексируемых сегментах сети Интернет.

Актуально, если

1

В компании отсутствуют процессы OSINT и необходимы дополнительные источники TI

2

Снижение рисков ИБ, связанных с публично доступной информацией о компании (забытые опубликованные активы, информация для целевого фишинга и т.д.)

3

Бренд компании известен на рынке и привлекателен для атак злоумышленников (имперсонация, киберсквотинг, распространение заведомо ложной информации о компании)

4

Требуется контроль отсутствия в публичном доступе секретов компании (ключи, пароли, токены, фрагменты исходного кода, сведения об используемых платформах и сервисах)

Мы предлагаем:

Проведение регулярного поиска конфиденциальной и чувствительной информации;

Установление фактов имперсонации;

Помощь в блокировках нелегитимных ресурсов;

Содействие в рамках процесса досудебного или судебного разбирательства (возмещения материальных убытков и ущерба бренду);

Предоставление услуги по подписке или единовременно.

Этапы старта оказания услуги:

1

Проведение интервью с заказчиком, определение объема и направления работ

2

Сбор необходимой информации и дальнейший анализ

3

Предоставление детального отчета

Обсудите с нашими экспертами

как повысить безопасность и эффективность ИТ и ИБ-систем