Kybernetická bezpečnost

Služby kybernetické bezpečnosti

Kritické zranitelnosti jsme našli při úplně každém prvním auditu, který jsme kdy dělali. Bez výjimky. Otázka nezní, jestli mají vaše systémy mezery. Otázka zní, jestli je najdete dřív než někdo jiný.

Výsledky za 60 dní

Pravidla detekce, která vlastníte, ne jen pronajímáte.

Většina bezpečnostních dodavatelů vás sváže svou detekční logikou. My dodáváme pravidla, která si můžete přečíst, zkontrolovat a dál rozvíjet – měřená podle tří konkrétních výsledků.

01

Střední čas triáže pod 10 minut

Seskupování alertů + obohacení dat + automatická klasifikace. Analytici tráví čas vyšetřováním, nikoliv tříděním.

02

Pokrytí MITRE ATT&CK nad 90 %

Pravidla detekce mapovaná na techniky MITRE. Mezery v pokrytí jsou viditelné na dashboardu a prioritizované podle frekvence útoků.

03

Drift souladu s předpisy viditelný v reálném čase

Odchylky mezi politikou a realitou monitorované průběžně, nikoliv pouze při auditu. Podpora rámců SOC 2, ISO 27001, HIPAA.

Uvnitř produktu

Jak to ve skutečnosti vypadá

Nahlédněte do rozhraní, se kterým zákazníci i operátoři pracují každý den; žádné marketingové snímky ani smyšlená data.

techsy.io
Rozhraní pro stolní počítače; pracovní prostor operátora
Lush green forest canopy background with morning fog

Co pokrýváme

Každá vrstva, každý povrch

Útočníci hledají nejslabší místo. My zajistíme, aby žádné snadné neexistovalo.

Penetrační testování
Monitoring 24/7 (SIEM)
Skenování zranitelností
Správa identit a přístupu
Šifrování dat
Bezpečnost cloudu (AWS/Azure)
Ochrana koncových bodů
Segmentace sítě
Simulace phishingu
Mapování compliance
Reakce na incidenty
Školení v oblasti bezpečnosti
Co je ve skutečnosti zahrnuto

SOC stack, který máte pod kontrolou; pravidla, přehledy, runbooky a tým proškolený k jejich obsluze.

Žádné černé skříňky. Každé pravidlo je v verzovaném repozitáři, který váš tým může kontrolovat, upravovat i auditovat.

  • Detekční pravidla jako kód ve vašem repozitáři, mapovaná na techniky MITRE
  • Pipeline alertů s grupováním, obohacováním a automatickou klasifikací
  • Přehled SOC s filtry podle závažnosti, zdroje a stavu
  • Monitorování úniků kompliance (přednastavené profily SOC 2, ISO 27001, HIPAA)
  • Runbook ke každému pravidlu pokrývající triáž, potlačení a eskalaci
  • Dvou týdnů intenzivní trénink pro bezpečnostní analytiky
Investiční matice

Tři varianty pro bezpečnostní spolupráci.

Investice do bezpečnosti se kumuluje – každé nasazené pravidlo se vám vrátí při dalším pokusu o průnik. Cena odráží rozsah sady pravidel a jejich průběžný provoz.

Start

Základ detekce jako kódu

$20 000/ fixní cena

Dodání do 5 týdnů

  • Počáteční sada detekčních pravidel (50+ pravidel)
  • Přehled pokrytí MITRE ATT&CK
  • Pipeline alertů s automatickou klasifikací
  • Runbooky pro nejčastěji spouštěná pravidla
  • Monitorování úniků kompliance
  • Nonstop on-call podpora
Nabídnout starter
Nejoblíbenější
Standard

Operační systém SOC

$60 000/ fixní cena

Dodání do 10 týdnů

  • 150+ detekčních pravidel pokrývajících 90 %+ MITRE
  • Monitor dodržování předpisů (SOC 2 + ISO 27001)
  • Zdroje: identita, koncové body, síť i cloud
  • Knihovna dotazů pro lov hrozeb
  • Čtvrtletní pravidelná úprava pravidel
  • Reakce na incidenty do hodiny
Objednat schůzku o rozsahu
Na míru

Platforma SOC pro více regionů

Promluvte si s námi

Práce v čtvrtletních cyklech

  • Neomezený počet pravidel a zdrojů
  • Multi-region SOC s nepřetržitou rotací 24/7
  • Vlastní rámce compliance
  • Vyhrazený bezpečnostní inženýr (plný úvazek)
  • Čtvrtletní red-team simulace a emulace adversáře
  • Escrow kódu + podmínka ukončení spolupráce
Spojte se s naším týmem

Neobsahuje licence SIEM/SOAR vendorů (Splunk, Sentinel atd.). Propojujeme se přes vaše účty. DPH dle platných předpisů.

Kalkulačka nákladů

Cybersecurity audit cost calculator

Size the audit you actually need, not the one your vendor quotes.

Otevřít plnou kalkulačku s metodologií

Vaše vstupy

05 fields

Ovlivňuje průměrnou sazbu; senioři stojí o 35 % více.

Přímé odpovědi

Otázky, které kladou nákupčí v kyberbezpečnosti

Tyto odpovědi nebalíme do bavlnky. Bezpečnost je příliš důležitá na to, abychom se spokojili s vágními ujištěními.

SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 a NIS2. Naši pen testeři mají certifikaci CREST. V průběhu úvodního posouzení přiřadíme konkrétní kontrolní mechanismy k vašemu požadovanému rámci. Pokud si nejste jisti, který rámec se na vás vztahuje, pomůžeme vám to nejprve zjistit.

V monitorovaných prostředích incident izolujeme do 30 minut. Klientům s naším plánem spravované bezpečnosti náš tým výstrahy sleduje již průběžně. Novým klientům, kteří čelí aktivnímu narušení, dokážeme zahájit vzdálenou analýzu do 2 hodin od prvního kontaktu.

Ano. AWS, Azure i GCP. Auditujeme zásady IAM, konfigurace sítě, oprávnění k úložištím a protokolování. Většina narušení v cloudu vzniká kvůli chybně nastaveným oprávněním, nikoli kvůli sofistikovaným útokům. Prověříme každé nastavení.

Analýza logů SIEM, výstrahy z detekce na koncových zařízeních, monitorování síťového provozu a detekce anomálií při přihlašování. Každou výstrahu vyhodnocuje lidský analytik. Upozornění pouze nepřeposíláme. Vyšetřujeme, klasifikujeme a reagujeme. Každý měsíc obdržíte zprávu se všemi zjištěními.

Phishingové kampaně s realistickými e-maily cílenými na vaše zaměstnance. Telefonní pretexting. Testování fyzického přístupu, pokud to vaše kanceláře umožňují. Reportujeme míru prokliků, zadání přihlašovacích údajů i konkrétní zranitelnosti jednotlivých oddělení. Poté provedeme školení pro týmy, které ho potřebují.

U vysoce rizikových prostředí (finančnictví, zdravotnictví) čtvrtletně. U většiny firem dvakrát ročně. Po každé zásadní změně systému. Mezi testy navíc provádíme kontinuální skenování zranitelností, abychom zachytili nové problémy hned, jak se objeví.

Začněte svůj projekt

Pojďme něco postavit nevšedního?

Proměňme vaši vizi ve skutečnost. Náš tým je připraven vám pomoct vytvořit software, který dělá rozdíl.