BI.ZONE Compromise Assessment
Выявите следы компрометации, определите векторы атаки и минимизируйте ущерб
Обнаружьте скрытые угрозы и уязвимости, которые могли остаться незамеченными из‑за недостаточного уровня кибербезопасности
Снизьте риски приобретения компании с незамеченными инцидентами или уязвимостями в IT‑инфраструктуре
Выявите и устраните потенциальные проблемы, а также выполните требования регуляторов и стандартов
Узнайте, в каком состоянии инфраструктура
-
Сбор актуальных и ретроспективных данных внутри инфраструктуры и во внешних источниках
-
Анализ данных — автоматический (TI, MDR) и ручной (threat hunting), оценка критичности инцидентов
-
Расследование обнаруженных инцидентов
-
Отчет с оценкой критичности инцидентов, их детальным описанием и рекомендациями по кибербезопасности
Проверяем не отдельные критичные хосты, а всю инфраструктуру или ее существенную часть, за счет автоматизированного сбора и анализа данных с помощью BI.ZONE EDR
Находим не только возможную компрометацию, но и мисконфигурации, которые могут привести к взлому в будущем
Подстраиваемся под особенности анализируемой инфраструктуры благодаря собственному решению BI.ZONE EDR
Оперативно обнаруживаем следы взлома и устраняем его в кратчайшие сроки, переходя на режим работы 24/7 в случае активного заражения
Фокусируемся на наиболее релевантных рисках благодаря информации об актуальных киберугрозах с портала BI.ZONE Threat Intelligence с учетом отрасли и географии
Исследуем не только конечные точки, но и сетевую активность, журналы СЗИ. Также проверяем уязвимости на периметре и активность злоумышленников на теневых ресурсах
Наша команда
Обсудите с нашими экспертами, как обеспечить надежную защиту вашей компании
Вам также может подойти
Видео
Что в черном ящике? Как выявить компрометацию инфраструктуры
Запись вебинара от 11 декабря 2025 г.
#вебинар
На вебинаре эксперты рассказали о навыках и инструментах для самостоятельной проверки инфраструктуры на присутствие злоумышленников. Из видео вы узнаете, что такое compromise assessment, в чем отличие от пентеста и других услуг. Также спикеры поделились интересными кейсами из практики BI.ZONE Compromise Assessment и продемонстрировали работу BI.ZONE EDR.
Участники:
- Ярослав Голеусов, руководитель отдела экспертной поддержки продаж
- Михаил Прохоренко, руководитель управления по борьбе с киберугрозами
- Пётр Куценко, руководитель BI.ZONE EDR
Запись вебинара от 11 декабря 2025 г.
Ищем иголку в стоге сена, или Что такое compromise assessment
SOC-форум 2022
#мероприятия #технологии
SOC-форум 2022
Документация
| Условия приобретения | Скачать |
Когда необходимо проверить инфраструктуру на наличие признаков компрометации или убедиться, что скрытая активность злоумышленника отсутствует.
Проверка актуальна:
- для реализации требований Указа Президента № 250 (приведение в соответствие с ТЗ Минцифры России);
- перед сделками слияния и поглощения;
- перед подключением к новому SOC;
- при смене команды кибербезопасности;
- при появлении подозрительных событий кибербезопасности;
- для получения независимой оценки состояния инфраструктуры.
Как правило, compromise assessment длится 20–40 дней. Продолжительность проверки зависит от размера инфраструктуры и скорости развертывания EDR‑агентов (это делает заказчик при поддержке экспертов BI.ZONE).
Для старта работ достаточно указать только примерное количество проверяемых конечных точек. Предоставлять доступ не нужно — все работы выполняются через EDR‑агенты, которые необходимо установить заказчику.
Проверка планируется так, чтобы минимизировать влияние на действующие системы и бизнес‑процессы. Основная часть нагрузки ложится на IT‑администраторов — они устанавливают EDR‑агенты на все системы.
Отчет об оценке компрометации включает:
- Резюме отчета для руководства (executive summary).
- Перечень обнаруженных инцидентов с оценкой их критичности.
- Рекомендации по кибербезопасности, в том числе:
- меры по повышению общего уровня защищенности инфраструктуры (использование СЗИ, внедрение политик безопасности и прочие);
- технические меры, которые предотвратят повторение инцидентов, обнаруженных в ходе анализа.
- Детальные данные о выявленных инцидентах, в том числе:
- подробный перечень подозрительных файлов;
- оценка рисков, связанных с инцидентами;
- ретроспектива развития инцидентов;
- индикаторы компрометации (IoC);
- сведения об исполнителях атаки (по возможности).
Если отсутствует постоянный мониторинг, рекомендуем проводить compromise assessment ежегодно. Либо если наступило событие из первого пункта FAQ.
Эти услуги решают разные задачи и могут дополнять друг друга:
- Compromise assessment отвечает на вопрос «Есть ли в инфраструктуре признаки уже состоявшейся компрометации или активности злоумышленника?».
- Пентест показывает, какие уязвимости и ошибки конфигурации можно использовать для нарушения безопасности заранее определенного объекта.
- Red teaming моделирует целевую атаку и проверяет, насколько люди, процессы и технологии способны ее обнаружить и остановить.
Compromise assessment проводится, когда инцидент еще не подтвержден. DFIR — цифровая криминалистика и реагирование на инциденты — применяется при подтвержденном или обоснованно предполагаемом инциденте. В рамках DFIR специалисты устанавливают хронологию и масштаб атаки, исследуют способ проникновения, помогают локализовать угрозу и восстановить работу систем. Если в ходе compromise assessment обнаруживаются серьезные признаки компрометации, это может стать основанием для перехода к DFIR.
Технический аудит оценивает архитектуру, настройки систем, уязвимости и соответствие установленным требованиям или рекомендациям по безопасности. Услуга compromise assessment направлена на поиск следов уже произошедшей атаки и активности злоумышленника в инфраструктуре. Если упростить, аудит отвечает на вопрос «Насколько безопасно настроены системы?», а проверка на компрометацию — «Есть ли признаки того, что атакующий уже получил к ним доступ?». Услуги могут использоваться совместно, поскольку оценивают разные аспекты защищенности.