Компьютерная безопасность
Аудит приложений и инфраструктуры, безопасность разработки, защита персональных данных и приложений с ИИ.
Результат проверки — находки с оценкой риска, приоритеты исправлений и повторная проверка.
Что делаем
- Аудит приложений и инфраструктуры, анализ путей атаки
- Проверка кода, созданного с помощью ИИ
- Проверка инъекций в промпт и прав инструментов агента
- Аудит обработки персональных данных и документации по 152-ФЗ
- Проверки кода, зависимостей и конфигураций в сборке
- Мониторинг внешнего периметра
- Внешняя функция руководителя ИБ
- Модели обнаружения сетевых атак
Порядок работы
- Объём и границы проверки согласуются до начала работ
- Находки оцениваются по условиям эксплуатации и последствиям
- Исправления проверяются повторно
- Работа консультационная; необходимая аттестация выполняется профильным лицензиатом
Проекты по направлению

Система анализа защищённости и путей атаки
Анализ защищённости приложений и инфраструктуры с выявлением возможных путей атаки. Система помогает оценивать уязвимости и определять очерёдность их устранения.

Система аудита кода, созданного с помощью ИИ
Проверка сгенерированного ИИ кода на уязвимости в авторизации, обработке внешних данных, хранении секретов и использовании зависимостей. Система помогает выявлять небезопасные решения перед выпуском приложения.

Система проверки безопасности ИИ-приложений
Проверка приложений с языковыми моделями на инъекции в промпт, нарушения доступа к данным и превышение полномочий инструментов. Анализ сценариев, в которых модель может раскрыть закрытую информацию или выполнить недопустимое действие.

Система контроля обработки персональных данных
Реестр информационных систем, карта потоков персональных данных и документы по их обработке в единой среде. Система поддерживает аудит процессов и работу с порядком реагирования на инциденты.

Система контроля безопасности разработки
Проверки безопасности встроены в конвейер сборки и выпуска приложений. Контроль секретов и зависимостей, проверка конфигураций облака и контейнеров, разграничение доступа между средами разработки, тестирования и эксплуатации.

Система мониторинга внешнего периметра
Учёт доступных из интернета сервисов компании, отслеживание изменений и контроль устранения уязвимостей. Система помогает поддерживать актуальную картину внешнего периметра.

Система управления информационной безопасностью
Рабочая среда руководителя ИБ: риски, политики, регламенты и отчётность руководству. Система объединяет материалы и процессы для управления безопасностью и сопровождения проверок со стороны заказчиков.

Система обнаружения сетевых атак
Модели анализируют сетевой трафик и выявляют признаки вредоносной активности. Система включает оценку качества обнаружения по классам атак и разбор ложных срабатываний.