Перейти к содержимому
-Advanced
UA RU
093 442 18 08 Заказать IT-аудит

КИБЕРБЕЗОПАСНОСТЬ И IT-АУДИТ

Узнайте свои слабые места раньше, чем их найдет кто-то другой

Малый и средний бизнес взламывают не хакеры из фильмов, а автоматика: подбор пароля к RDP, фишинговое письмо, зашифрованные базы вместе с бекапами.

Аудит дает отчет с рисками и план на 90 дней.Работаем по договору и соглашению о конфиденциальности. Ничего не меняем без согласования.
ДЕМОНСТРАЦИОННЫЙ ФРАГМЕНТ · УСЛОВНЫЙ ПРИМЕР 2 CRIT · 1 HIGH · 1 MED
CRITRDP открыт в интернет
CRITБекапы на том же сервере
HIGHУ 9 пользователей права администратора
MEDПочта без защиты от подмены
Демонстрация формата - каждый пункт с планом устранения и сроками
1-2 неделиориентир для среднего офиса
90 днейплан устранения с приоритетами
15+лет в инфраструктуре, с 2011
18 000 грнбазовый аудит с зафиксированным объемом

Как на самом деле останавливают такие компании, как ваша

Четыре повторяющихся сценария, которые нужно закрывать системно.

СЦЕНАРИЙ 01

Пароль к RDP подобрали за ночь

Прямой порт в сети позволяет ботам перебирать пароли, а после входа шифровать доступные данные.

Закрываем: VPN, сложные пароли, блокировка попыток и двухфакторная аутентификация.
СЦЕНАРИЙ 02

Письмо «от контрагента» со счетом

Подмена отправителя превращает привычную переписку в кражу денег или запуск вредоносного вложения.

Закрываем: SPF, DKIM, DMARC, фильтрацию вложений и краткое обучение людей.
СЦЕНАРИЙ 03

Шифровщик дошел до бекапов

Копия на том же сервере с теми же правами шифруется вместе с рабочими данными.

Закрываем: схема 3-2-1, изолированная копия и тестовое восстановление с протоколом.
СЦЕНАРИЙ 04

Уволенный забрал базу клиентов

Неотозванные доступы к почте, CRM, файлам и удаленному входу остаются активными.

Закрываем: Учет доступов, разграничение прав, регламент увольнения и журнал действий.

Самопроверка: насколько вы защищены

Десять вопросов без регистрации. Результат не заменяет профессиональный аудит.

Ответили: 0 из 10

Что мы проверяем на аудите

Шесть направлений с конкретными выводами в отчете.

Периметр и доступ извне

  • Видимые из интернета порты и сервисы
  • Удаленная работа, VPN и роутеры
  • Прошивки сетевого оборудования
  • Гостевая Wi-Fi сеть и изоляция

Доступы и права

  • Административные права и основания
  • Аккаунты уволенных людей
  • Парольные политики и MFA
  • Общие пароли и места хранения

Бекапы и восстановление

  • Полнота резервного копирования
  • Изолированная от шифровальщика копия
  • Реальное тестовое восстановление
  • Оценка времени подъема после аварии

Почта и человеческий фактор

  • SPF, DKIM, DMARC
  • Фильтрация вложений и ссылок
  • Распознавание фишинга
  • Порядок действий при подозрительном письме

Серверы, ПК и обновления

  • Версии ОС и критические патчи
  • Фактическое состояние антивируса
  • Сегментация сети
  • Диски, RAID и ИБП

Данные и ответственность

  • Размещение критических данных
  • Доступ и журналирование
  • Требования партнеров и регуляторов
  • Персональная ответственность

Отдельно: аудит и защита MikroTik RouterOS →

Что вы получаете на руки

Документ, понятный директору и достаточно конкретный для любого подрядчика.

Отчет остается вашим. Мы не замыкаем знания об инфраструктуре на себя.
  1. Отчет с рисками по уровням
  2. План устранения на 90 дней
  3. Схема инфраструктуры и реестр доступов
  4. План действий на случай инцидента
  5. Встреча с разбором результатов

Стоимость и объем аудита

Форматы работы зависят от количества рабочих мест, серверов, офисов и сложности инфраструктуры. Точный объем, сроки и стоимость фиксируем до начала работ.

ДЛЯ НЕБОЛЬШОГО ОФИСА

Базовый аудит

18 000 грн единоразово
  • до 15 рабочих мест
  • 1 сервер
  • 1 офис или одна локальная сеть
  • один домен или основной облачный tenant
  • шесть направлений, отчет и план на 90 дней
Заказать аудит
ДЛЯ СРЕДНЕГО БИЗНЕСА

Расширенный аудит

от 32 000 грн
  • 16-50 рабочих мест
  • до 5 серверов
  • более сложная сетевая структура
  • несколько групп доступа или бизнес-систем
  • схема инфраструктуры и реестр критических доступов
Оценить объем
СЛОЖНАЯ ИНФРАСТРУКТУРА

Индивидуальный объем

по согласованному предложению
  • более 50 рабочих мест или более 5 серверов
  • несколько офисов, филиалов, доменов или tenant
  • дата-центры, облачные среды и сегментация
  • требования регулятора или стандарта
Обсудить задачу

Срок выполнения - ориентировочно 5-10 рабочих дней в зависимости от объема инфраструктуры. Это календарный срок подготовки, а не непрерывная работа инженера в течение десяти дней. Отсчет начинается после заключения договора, предоставления согласованных доступов и необходимой информации; задержки со стороны клиента приостанавливают срок.

После аудита

РЕКОМЕНДУЕМ

Защита под контролем

от 6 900 грн/мес

Постоянный контроль после согласованного стартового аудита.

При переходе в течение 30 календарных дней зачтем 50% стоимости базового аудита, но не более 9 000 грн: по 3 000 грн скидки на первые три полных месяца сопровождения. Условие действует для договора сроком от 6 месяцев.

Скидка не распространяется на внедрение, оборудование, лицензии и проектные работы.

Обсудить формат

Внедрение

по смете

Проектные работы, внедрение, оборудование, лицензии, миграции, аварийное восстановление и другие работы согласовываются и оплачиваются отдельно.

Получить смету

Контрольная проверка через 90 дней

включена в ретейнер или отдельно

Проверяем согласованные критические и высокие риски из первоначального отчета и предоставляем краткий протокол статуса. При непрерывном сопровождении одна проверка включена после 90 дней.

Без ретейнера стоимость - от 6 000 грн; ориентир - 30% стоимости первоначального аудита, окончательная цена зависит от объема проверки.

Контрольная проверка не является повторным полным аудитом. Новые системы, филиалы и изменения инфраструктуры формируют новый объем.

Запланировать проверку

Как проходит аудит

ШАГ 01

Договоренности

Договор и соглашение о конфиденциальности, границы проверки, контактные лица.

ШАГ 02

Обследование

Смотрим периметр, серверы, доступы, почту, бекапы. Общаемся с вашими людьми.

ШАГ 03

Отчет и встреча

Риски по уровням, план на 90 дней, бюджет. Разбираем вместе и отвечаем на вопросы.

ШАГ 04

Устранение

Закрываем критическое сами или передаем план вашему айтишнику - как вам удобнее.

Кому аудит нужен сейчас

Уже был инцидент

Шифровальщик, слитый прайс, исчезла база. Восстановились - но не знаете, закрыт ли вход, через который зашли.

Сменился айтишник

Человек ушел, документации нет, пароли частично утрачены. Аудит показывает, что у вас есть и кто еще имеет доступ.

Требует партнер или регулятор

Заказчик, банк или материнская компания просят подтвердить уровень защиты данных. Нужен документ, а не слова.

Персональные и платежные данные

Медицина, розница, страхование, образование. Вы храните данные клиентов - и отвечаете за них по закону.

Вырос без плана

Было 5 человек - стало 40, точек стало больше, а сеть и доступы развивались стихийно. Пора навести порядок.

Перед продажей или инвестором

При проверке бизнеса вопросы об IT и данных возникают обязательно. Лучше иметь ответы заранее.

Часто задаваемые вопросы

Аудит остановит работу офиса?

Нет. Основная часть - сбор информации, проверка настроек и разговоры. Ничего не меняем без согласования. Потенциально рискованные действия выполняем только в согласованном окне.

Вы покажете слабые места - а потом скажете, что исправить можете только вы?

Нет. Отчет и план остаются вашими, с ними может работать собственный IT-специалист или другой подрядчик.

Насколько безопасно впускать посторонних в свою инфраструктуру?

Работаем по договору и соглашению о конфиденциальности. Доступы персональные, действия журналируются, после завершения работ доступы отзываются.

Чем это отличается от бесплатного IT-аудита, который вы предлагаете?

Бесплатный аудит - предварительный обзор перед обслуживанием. Платный аудит безопасности - отдельная глубокая работа с проверкой периметра, прав, почты и восстановления, полным отчетом и планом на 90 дней.

У нас уже шифровальщик. Вы поможете?

Поможем изолировать зараженные системы, оценить копии и восстановление. Оплату расшифровки не организовываем и не рекомендуем. Аварийное восстановление оплачивается отдельно по согласованной смете.

Нужен аудит, если у нас 10 компьютеров и нет сервера?

Да, если есть почта, документы, база клиентов или банковские доступы. Объем и стоимость зависят от фактической инфраструктуры.

Начните с разговора, а не с инцидента

Оценим объем, объясним разницу между бесплатным обзором и платным аудитом, назовем согласованную цену.

093 442 18 08Telegram

Заявка на аудит безопасности

Что вас привело

    Отправляя форму, вы соглашаетесь с Политикой конфиденциальности.