Kibernetinės higienos mokymai
Esminiai mokymai visai įmonės komandai: slaptažodžių higiena ir MFA, el. pašto sauga, saugus darbas nuotoliu ir viešose vietose bei AI įrankių naudojimo rizikos. Su realiais pavyzdžiais iš tamsiojo interneto.
Trys dažniausios situacijos ir paslauga, kuri jas atitinka.
Dažniausia įsilaužimo priežastis yra ne technologija, o žmogus. Mokome atpažinti phishing, socialinę inžineriją ir saugiai dirbti kasdien.
Mokymai ↓Jums reikia techninio patikrinimo: pažeidžiamumų testavimo iš atakuotojo pozicijos arba kodo audito, jeigu turite prieigą prie programinio kodo.
Auditai ir testavimas ↓Jums taikomas Kibernetinio saugumo įstatymas ir KSRA 48 punktas: atitikties vertinimas privalomas ne rečiau kaip kartą per metus.
KSĮ atitikties vertinimas →Nuo bazinės higienos visai komandai iki specializuotų sesijų IT administratoriams.
Esminiai mokymai visai įmonės komandai: slaptažodžių higiena ir MFA, el. pašto sauga, saugus darbas nuotoliu ir viešose vietose bei AI įrankių naudojimo rizikos. Su realiais pavyzdžiais iš tamsiojo interneto.
Psichologinė saugumo pusė: phishing, vishing ir smishing atpažinimas, manipuliacijos technikų analizė ir tai, kodėl budrus žmogus vis tiek paspaudžia. Tinka po simuliacijos, kai jau žinome rezultatus.
Specializuoti mokymai IT administratoriams ir sistemų inžinieriams: tinklo segmentacija, ugniasienių konfigūravimas, serverių hardening, debesijos (AWS / Azure) praktikos, logų analizė ir grėsmių medžioklė.
Praktinis pasiruošimas tam momentui, kai incidentas jau įvyko: incidentų valdymo plano rengimas, sulaikymo ir atkūrimo etapai, skaitmeninės ekspertizės pagrindai ir komunikacija, kuri išsaugo reputaciją.
Mokymų turinys sudedamas iš atskirų modulių pagal jūsų rizikas: nuo bazinės higienos nedidelei komandai iki DevSecOps ir realių atakos scenarijų finansų sektoriui ar kritinei infrastruktūrai.
Techninis patikrinimas: kur sistema pažeidžiama ir ką konkrečiai reikia sutvarkyti.
Kontroliuojama įsilaužimo simuliacija. Black-box imituoja programišių be jokios informacijos, grey-box - nepatenkintą darbuotoją su daline prieiga, white-box - pilną auditą su prieiga prie kodo ir konfigūracijų.
Programinio kodo peržiūra: įvesties validacija, SQL ir NoSQL injekcijos, prieigos kontrolė (IDOR), verslo logika ir naudojamų bibliotekų saugumas. Ataskaitoje - konkrečios kodo vietos ir pataisymai.
Kasmetinis atitikties vertinimas pagal Kibernetinio saugumo įstatymą ir KSRA. Gaunate atitikties ataskaitą, neatitikčių šalinimo planą ir įrodymų registrą per 5 darbo dienas.
Realaus darbuotojų budrumo patikrinimas prieš tai, kai jį patikrina tikras užpuolikas.
Iš anksto suderinta kontroliuojama ataka: slaptažodžių vagystės imitacija, sesijų perėmimas, kenkėjiškų programų imitacija ir tikslinis spear-phishing. Rezultatas - konkretus skaičius, kiek žmonių paspaudė.
Pilnas atakuotojo žvilgsnis vienoje paslaugoje: išorinė žvalgyba (OSINT), phishing simuliacija ir mokymai komandai pagal tai, kas simuliacijoje nesuveikė.
Kai reikia atsakymo, o ne viso projekto.
Individuali kibernetinio saugumo konsultacija: aptariame jūsų situaciją, rizikas ir praktinius sprendimus pagal prioritetus.
Trumpa konsultacija vienai konkrečiai kibernetinio saugumo ar privatumo problemai.
Atskiro telefono paruošimas privatumui: konfigūracija, leidimų politika, tinklo elgsena ir kasdienės rutinos rekomendacijos.
Kainos nurodytos be PVM. Galutinė suma skaičiuojama pagal apimtį, kurią suderiname pirmojo pokalbio metu.
| Paslauga | Apimtis arba trukmė | Kaina |
|---|---|---|
| Mokymai | ||
| Kibernetinės higienos mokymai | 2 - 4 val., visai komandai | 900 - 3 200 € |
| Socialinės inžinerijos mokymai | 2 - 4 val., visai komandai | 900 - 3 200 € |
| Infrastruktūros saugumo mokymai | 1 - 5 dienos, IT administratoriams | 1 200 - 5 500 € |
| Incident Response mokymai | 1 - 2 dienos, vadovams ir IT komandai | 1 500 - 3 000 € |
| Moduliniai mokymai | 3 val. - 3 dienos, turinys pagal poreikį | 800 - 6 000 € |
| Auditai ir testavimas | ||
| Pažeidžiamumų testavimas - black-box | Išorinis perimetras, be išankstinės informacijos | 2 000 - 5 000 € |
| Pažeidžiamumų testavimas - grey-box | Testavimas po prisijungimo, vaidmenys, API | 5 000 - 15 000 € |
| Pažeidžiamumų testavimas - white-box | Pilna prieiga prie kodo, architektūros, serverių | nuo 15 000 € |
| Saugiojo kodo auditas - modulis | Iki 10 000 kodo eilučių, API ar įskiepis | nuo 700 € |
| Saugiojo kodo auditas - web aplikacija | Iki ~50 000 kodo eilučių, visa kodo bazė | 2 800 - 5 500 € |
| Saugiojo kodo auditas - enterprise | Aukštos rizikos sistemos, su pakartotiniu tikrinimu | nuo 6 500 € |
| KSĮ atitikties vertinimas | 5 darbo dienos, ataskaita ir šalinimo planas | nuo 1 400 € |
| Simuliacijos ir paketai | ||
| Phishing ir socialinės inžinerijos simuliacijos | Apie 5 dienos, pilnas ciklas su ataskaita | 400 - 1 800 € |
| Pilkasis paketas | Žvalgyba, simuliacija ir mokymai, iki 50 darbuotojų | nuo 4 400 € |
| Konsultacijos | ||
| Konsultacija, 1 val. | Nuotoliu, individuali | 428 € |
| Konsultacija, 30 min. | Nuotoliu, viena tema | 230 € |
| Anoniminio telefono paruošimas | Apie 5 darbo dienas, pagal rizikos lygį | 1 500 - 4 000 € |
Kodėl kainos nurodytos intervalais: 20 darbuotojų įmonės phishing simuliacija ir 400 darbuotojų organizacijos simuliacija yra du skirtingi darbai. Pirmojo pokalbio metu suderiname apimtį ir gaunate fiksuotą sumą, kuri nesikeičia darbo metu.
Ką sako organizacijos po kibernetinio saugumo mokymų.
Viskas pristatyta aiškiai, be sudėtingų techninių terminų. Neprailgo, o mokymų trukmė parinkta tinkamai.
Labai betarpiškas bendravimas. Patiko, kad lektorius neskuba, atsako į bet kokius klausimus ir nuoširdžiai siekia šviesti visuomenę kibernetinio saugumo klausimais.
Viskas puikiai, informatyvu ir nenuobodu - daug praktinių pavyzdžių ir realių atvejų analizių. Gyvi pavyzdžiai labai įtikina.
Maniau, kad turiu gerą supratimą apie IT saugumą, tačiau supratau, kad žinių vis dar trūksta. Mokymai padėjo geriau suvokti hakerių galimybes, klaidų kainą ir atidumo svarbą.
Informatyvu ir praktiška. Dabar aiškiau suprantu, kaip lengvai galima tapti auka, jei neimamos visos reikiamos apsaugos priemonės.
Internete su savo asmens duomenimis reikia elgtis atsargiai - taip pat, kaip elgtumėtės viešumoje. Viskas buvo aišku ir suprantama.
Lekcija pateikta aiškiu ir patogiu tempu - lengva sekti ir įsisavinti svarbiausią informaciją. Nuo šiol stengsiuosi elgtis atsargiau kasdien.
Labai įdomiai susiklauso tikros istorijos - tai padeda geriau suprasti, kur tyko pavojai ir kodėl saugumo taisyklės nėra perdėtos.
Tai normalu. Trisdešimt minučių pokalbio dažniausiai pakanka, kad taptų aišku, ar jums reikia testavimo, mokymų, ar tik vieno nustatymo pakeitimo. Jeigu paslaugos nereikia, taip ir pasakysiu.