CISSP Certified • 20+ лет практики в ИБ

Защита корпоративной инфраструктуры под контролем

Внешнее сканирование сети и почтовых серверов, аудит выявленных уязвимостей, аудит настроек Active Directory и конкретные рекомендации по устранению. Консультации корпораций от CISSP-сертифицированного эксперта с двадцатилетним стажем.

NDA и полная конфиденциальностьСоответствие OWASP / NISTОтчёт с планом устранения
20+
лет в информационной безопасности
CISSP
действующая международная сертификация
500+
проведённых аудитов и пентестов
100%
конфиденциальность по NDA
Услуги

Полный цикл аудита и защиты инфраструктуры

От внешнего сканирования периметра до стратегических консультаций CISSP-эксперта. Каждая услуга завершается понятным отчётом и планом устранения выявленных проблем.

01 · Аудит периметра

Внешнее сканирование сети

Полное внешнее сканирование сетевого периметра компании. Выявляем открытые порты, службы и слабые места до того, как их найдут злоумышленники. Результат — последовательный цикл: сканирование → аудит выявленных уязвимостей → рекомендации по устранению.

  • Сканирование IP-диапазонов и подсетей
  • Идентификация открытых портов и сервисов
  • Аудит выявленных уязвимостей (CVSS, классификация)
  • План устранения с приоритетами
Отчёт CVSSПлан remediationNDA
02 · Почтовая инфраструктура

Сканирование почтовых серверов

Внешнее сканирование почтовых серверов: проверка SMTP/IMAP/POP3, MX-записей, SPF, DKIM и DMARC. Защищаем от спуфинга, фишинга и перехвата почты.

  • Проверка SMTP-реле и открытых пересылок
  • Валидация SPF / DKIM / DMARC
  • Выявление утечек учётных данных
03 · AD Hardening

Аудит настроек Active Directory

Глубокий аудит конфигурации Active Directory: политики, привилегии, Kerberos, делегирование. Выявляем ошибки, ведущие к повышению привилегий, и даём рекомендации по устранению.

  • Анализ GPO и прав администраторов
  • Проверка Kerberos, делегирования и SID History
  • Поиск «спящих» учёток и избыточных прав
  • Дорожная карта по устранению (remediation)
04 · Стратегический консалтинг

Консультации CISSP-эксперта

Консультации корпораций по информационной безопасности сертифицированным действующим CISSP-специалистом с двадцатилетним стажем. Стратегия, архитектура защиты, соответствие требованиям регуляторов и подготовка к сертификациям.

  • Построение системы управления ИБ (ISMS)
  • Подготовка к ГОСТ / ISO 27001 / PCI DSS
  • Архитектура защиты и сегментация сети
  • Менторство внутренней команды ИБ
Отчёт CVSSПлан remediationNDA
Как мы работаем

Прозрачный процесс — от первого контакта до отчёта

Каждый этап документирован. Вы всегда понимаете, что проверяется, зачем и какой будет результат.

01

Согласование объёма

Определяем границы сканирования, IP-диапазоны, цели и подписываем NDA. Фиксируем методологию и сроки.

02

Сканирование и сбор данных

Внешнее сканирование сети и почтовых серверов, снятие конфигурации Active Directory. Только разрешённые, безопасные методы.

03

Анализ и классификация

Анализируем выявленные уязвимости, оцениваем риски по CVSS, проверяем настройки AD на ошибки конфигурации.

04

Отчёт и рекомендации

Передаём детальный отчёт с описанием уязвимостей, приоритетами и пошаговыми рекомендациями по устранению.

CISSP-сертифицированный эксперт по информационной безопасности
CISSP
Эксперт

Консультации от CISSP-эксперта
с двадцатилетним стажем

Все работы и консультации ведёт действующий CISSP-сертифицированный специалист. Двадцать лет практики в аудитах внешнего периметра, почтовой инфраструктуры и Active Directory для корпораций разного масштаба — от среднего бизнеса до крупных предприятий с распределённой сетью.

  • CISSP — действующая сертификация (ISC)²
  • 20 лет практического опыта в ИБ
  • Аудиты для финтех, ритейл, госсектор
  • Член сообщества (ISC)² и ISACA
«Безопасность — это не разовая проверка, а процесс. Моя задача — найти слабые места раньше злоумышленников и дать конкретный, исполнимый план их устранения.»
Связаться

Оставьте заявку — проведём аудит

Опишите задачу, и CISSP-эксперт свяжется с вами для согласования объёма работ и подписания NDA.

Например: диапазоны IP, кол-во серверов, цели аудита.

Данные передаются по защищённому каналу. NDA по запросу.

E-mail
info@cybersecurity-tech.ru
ответ в течение рабочего дня
Телефон
+7 916 005 30 40
круглосуточно, 24/7
Конфиденциальность
NDA перед началом работ
Данные клиента не покоряют контур
SLA
Первичный ответ — в течение 1 рабочего дня. Начало работ — до 3 рабочих дней после согласования объёма.