BR²SEC
Izvēlieties piemērotāko virzienu: drošības testēšana, pārvaldība un atbilstība, vai mākslīgā intelekta drošība.
Pakalpojuma izvēle
Atrodiet piemērotāko pakalpojumu trīs soļos
Jums nav jāzina precīzs pakalpojuma nosaukums. Norādiet vajadzību, vidi un termiņu.
Ātrs salīdzinājums
Kuru drošības pārbaudi izvēlēties?
Izvēlieties pēc tā, ko vēlaties noskaidrot, nevis pēc pazīstamākā pakalpojuma nosaukuma.
| Pakalpojums | Galvenais jautājums | Dziļums | Ko saņemsiet |
|---|---|---|---|
| Ievainojamību novērtējums | Atrast un prioritizēt zināmas ievainojamības | Plaša pārbaude, atradumus pārskata speciālists | Pārbaudīts ievainojamību saraksts ar labojumu prioritātēm |
| Kiberdrošības audits | Novērtēt pārvaldību, procesus un kontroles | Procesu un tehnisko kontroļu izvērtējums | Konstatētās nepilnības un secīgs uzlabojumu plāns |
| Pentests | Noskaidrot, vai ievainojamību var izmantot uzbrukumā | Mērķēta manuāla izmantošanas pārbaude | Ietekmes pierādījumi, labojumu ieteikumi un atkārtota pārbaude |
Pilns katalogs
Izvēlieties pakalpojumu pēc vajadzības
Atveriet sev vajadzīgo sadaļu. Katrā kartītē īsi norādīts, kam pakalpojums paredzēts un ko saņemsiet.
Drošības pārbaudes
Reālistiski uzbrukumu scenāriji jūsu tīklam, lietotnēm un infrastruktūrai. Bez viltus trauksmēm — tikai manuāli pārbaudīti un pierādīti atradumi.
Drošības pārbaudes
Reālistiski uzbrukumu scenāriji jūsu tīklam, lietotnēm un infrastruktūrai. Bez viltus trauksmēm — tikai manuāli pārbaudīti un pierādīti atradumi.
Ielaušanās testēšana
Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.
- Kam piemērots
- Pirms jaunas infrastruktūras vai pakalpojuma palaišanas
- Rezultāts
- 30 dienu bezmaksas pārpārbaude (30-day retesting): Visiem atklātajiem atradumiem nodrošinām atkārtotu pārbaudi 30 dienu laikā pēc sākotnējā ziņojuma, lai apstiprinātu novēršanas efektivitāti.
Kiberdrošības audits
Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.
- Kam piemērots
- Pirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmas
- Rezultāts
- Audita kritēriji, tvērums un ierobežojumi
Ievainojamību novērtējums
Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.
- Kam piemērots
- Organizācijām ar neregulāru vai tikai ārēju skenēšanu
- Rezultāts
- Aktīvu un skenēšanas pārklājuma reģistrs
Sociālā inženierija
Reālistiski pikšķerēšanas (Phishing), viltus zvanu (Vishing) un fiziskās piekļuves scenāriji ar uzsvaru uz apmācību, nevis sodīšanu.
- Kam piemērots
- Organizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas risku
- Rezultāts
- Scenāriju un mērķauditorijas riska pamatojums
Ugunsmūru un tīkla iekārtu audits
Neatkarīgi ugunsmūru (NGFW), maršrutētāju, komutatoru un VPN vārteju konfigurācijas auditi atbilstoši starptautiskajām drošības labajām praksēm.
- Kam piemērots
- Uzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriem
- Rezultāts
- Detalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
Kiberdraudu un noplūžu uzraudzība
Nepārtraukta noplūdušo paroli, piekļuves datu un ārējā perimetra ievainojamību uzraudzība, izmantojot vairāk nekā 600 miljardu kiberdraudu ierakstu datubāzi.
- Kam piemērots
- Uzņēmumiem, kas vēlas operatīvi atklāt nopludinātas darbinieku vai administratoru paroles pirms uzbrucēji tās izmanto
- Rezultāts
- Operatīvus reāllaika brīdinājumus par atklātajām kontu noplūdēm un stealer logu atradumiem
Lietojumprogrammu drošība
Tīmekļa, mobilo lietotņu un API drošības pārbaudes, kas nepalēnina izstrādes tempu un novērš dārgus labojumus nākotnē.
Lietojumprogrammu drošība
Tīmekļa, mobilo lietotņu un API drošības pārbaudes, kas nepalēnina izstrādes tempu un novērš dārgus labojumus nākotnē.
Tīmekļa lietotņu testēšana
Autentifikācijas, autorizācijas (BOLA/IDOR), sesiju un biznesa loģikas manuāls pentests dažādām lietotāju lomām.
- Kam piemērots
- Pirms publiskas vai uzņēmumu klientu palaišanas
- Rezultāts
- Lomu un kritisko darba plūsmu testa matrica
API Drošība un Slodzes Testi
REST, GraphQL un gRPC saskarņu drošības pārbaude ar vairākiem autorizācijas žetoniem un secīgiem uzbrukumu scenārijiem.
- Kam piemērots
- API ar sensitīviem klientu vai maksājumu datiem
- Rezultāts
- Endpointu, lomu un objektu piekļuves matrica
Mobilo lietotņu testēšana
Binārā koda, lokālās datu glabāšanas, šifrēšanas un backend API kopēja pārbaude reālās iekārtās.
- Kam piemērots
- Pirms App Store/Google Play publiskas palaišanas
- Rezultāts
- MASVS kontroles un MASTG testa pārklājuma matrica
Pirmkoda pārbaude un DevSecOps
Manuāla un automatizēta pirmkoda analīze, SAST/SCA rīku noskaņošana un drošības vārtu ieviešana jūsu CI/CD izstrādes ciklā.
- Kam piemērots
- Kritiskām sistēmām pirms ieviešanas produkcijas vidē vai pārņemšanas
- Rezultāts
- Manuālie atradumi ar faila/rindas un datu plūsmas kontekstu
Mākslīgā intelekta drošība
Novērsiet konfigurācijas kļūdas Microsoft 365, AWS, Azure un Google Cloud vidēs, pirms tās kļūst par cēloni datu noplūdei vai neautorizētai piekļuvei.
Mākslīgā intelekta drošība
Novērsiet konfigurācijas kļūdas Microsoft 365, AWS, Azure un Google Cloud vidēs, pirms tās kļūst par cēloni datu noplūdei vai neautorizētai piekļuvei.
LLM un Uzvedņu Ievadīšanas Testēšana
Identificējiet Prompt Injection, datu noplūdes un modeļu manipulācijas. ISACA un ISTQB AI sertificēti eksperti.
- Kam piemērots
- Uzņēmumiem, kas izstrādā vai integrē LLM un ģeneratīvā AI risinājumus
- Rezultāts
- Tehnisko atradiņu ziņojumu ar Prompt Injection un OWASP Top 10 for LLMs ievainojamībām
AI Pārvaldība un Atbilstība
Prompt Injection, RAG datu noplūžu, aģentu tiesību un generatīvā AI sistēmu drošības novērtējums.
- Kam piemērots
- Klientu čatbotiem un iekšējiem asistentiem ar sensitīviem datiem
- Rezultāts
- AI sistēmas draudu modelis un uzticības robežu diagramma
Pārvaldība un atbilstība
Praktisks ceļš no regulas prasībām līdz strādājošai drošības sistēmai un sekmīgam auditoru novērtējumam.
Pārvaldība un atbilstība
Praktisks ceļš no regulas prasībām līdz strādājošai drošības sistēmai un sekmīgam auditoru novērtējumam.
Programmatūra un Licences
Mēs ne tikai atrodam ievainojamības, bet arī piedāvājam vadošos industrijas rīkus to aizsardzībai.
- Kam piemērots
- Uzņēmumiem, kas meklē centralizētu drošības licenču iegādi un uzturēšanu
- Rezultāts
- Konsultāciju piemērotāko kiberdrošības licenču un ugunsmūru izvēlē
NIS2 / NKDL atbilstība
GAP analīze, risku vadības satvars, piegādes ķēdes drošība un incidentu ziņošanas procedūras būtiskajiem un svarīgajiem pakalpojumu sniedzējiem.
- Kam piemērots
- Organizācijām, kas noskaidro savu statusu vai saņēmušas regulatora pieprasījumu
- Rezultāts
- Piemērojamības un robežu pieņēmumu dokuments juridiskai apstiprināšanai
DORA atbilstība
IKT riska pārvaldības satvars, trešo pušu (IKT pakalpojumu sniedzēju) risku kontrole un operacionālās noturības testi atbilstoši ES DORA prasībām.
- Kam piemērots
- Bankām, apdrošinātājiem, ieguldījumu un maksājumu uzņēmumiem un citām DORA finanšu vienībām
- Rezultāts
- DORA prasību, kontroles un pierādījumu matrica
ISO 27001
Informācijas drošības pārvaldības sistēmas (ISMS / IDPS) izveide, risku reģistrs, SoA (Statement of Applicability) un sagatavošana sertifikācijas auditam.
- Kam piemērots
- Uzņēmumiem, kas gatavojas pirmajai ISO 27001 sertifikācijai
- Rezultāts
- ISMS ieviešanas ceļvedis ar darbplūsmām un īpašniekiem
Pakalpojumi dažādu nozaru uzņēmumiem
Finanses, kritiskā infrastruktūra, ražošana un SaaS.
Darbs BaltijāViena tehniskā komanda, katras valsts prasības
Atbalsts Latvijā, Lietuvā un Igaunijā, ņemot vērā vietējās prasības.
Pirms sadarbības
Biežāk uzdotie jautājumi
Ar ko kiberdrošības audits atšķiras no penetrācijas testa?
Audits sistemātiski pārbauda procesus, politikas un konfigurācijas pret definētu standartu (piem., ISO 27001 vai NIS2). Penetrācijas tests (pen-tests) ir praktisks uzbrukuma mēģinājums, kas pārbauda, vai konkrētās ievainojamības var reāli izmantot sistēmas uzlaušanai.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Ar ko audits atšķiras no pentesta?
Audits sistemātiski salīdzina pārvaldību, procesus un tehniskās kontroles ar prasībām vai labas prakses bāzi. Pentests kontrolēti izmanto ievainojamības, lai parādītu reālu tehnisko ietekmi. Dažkārt vajadzīgi abi.
Vai var apvienot vairākus pakalpojumus?
Jā, ja pakalpojumiem ir kopīgs mērķis un saskaņots darba apjoms. Piemēram, mākoņvides audits var turpināties ar mērķētu pentestu, bet NIS2 programma — ar auditu, politiku izstrādi, apmācībām un incidentu vingrinājumu.
Saistītie nākamie soļi
Kiberincidents
Ja esat saskārušies ar datu noplūdi, izspiedējvīrusu vai piekļuves zaudēšanu — saglabājiet mieru, neārstējiet sistēmas paši un sazinieties ar mums uzreiz.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.
LLM un Uzvedņu Ievadīšanas Testēšana
Identificējiet Prompt Injection, datu noplūdes un modeļu manipulācijas. ISACA un ISTQB AI sertificēti eksperti.
Programmatūra un Licences
Mēs ne tikai atrodam ievainojamības, bet arī piedāvājam vadošos industrijas rīkus to aizsardzībai.