Проверка готовности к реагированию на инциденты

Насколько ваша система реагирования на инциденты готова к кибератаке?

Оценка готовности к реагированию на инциденты от Group-IB позволяет определить способность вашей организации реагировать на атаки и предоставляет подробные рекомендации по укреплению системы защиты

Основные составляющие
готовности к реагированию на инциденты

Вот три основные составляющие готовности к реагированию на инциденты — то, что эксперты Group-IB называют моделью «ready-steady-go», которая обеспечит вам:

структура готовности к реагированию на инциденты

Ваша инфраструктура готова

Ваша компания может считаться безопасной, если она располагает всем необходимым техническим оснащением для защиты от чрезвычайно широкого спектра угроз.

структура готовности к реагированию на инциденты

Процессы идут стабильно

Уровень вашей безопасности повышается, если все руководства и инструкции по реагированию на инциденты доступны, актуальны и основаны на современных тенденциях в области информационной безопасности.

структура готовности к реагированию на инциденты

Команда готова к работе

Безопасность вашего бизнеса также зависит от правильной структуры и подотчетности команд, которые всегда готовы действовать и отразить любую атаку.

Оцените свою готовность

Данная оценка предоставляет организациям объективную и независимую оценку их готовности к реагированию на инциденты. Она особенно полезна, если вы недавно создали SOC или хотите, чтобы руководство получило четкое представление о любых пробелах и приоритетах.
Оценка организаций проводится с использованием лестницы готовности Group-IB (Readiness Ladder) — уникальной методологии, основанной на опыте, накопленном в ходе расследования и реагирования на тысячи инцидентов.

#
Уровень готовности
Процентный диапазон (%)
Опасность
01
Высокая подготовка
88–100+
02
Хорошая подготовка
75–87
03
Базовая готовность
60–75
04
Недостаточная подготовка
40–60
05
Неподготовленность
< 40
Лестница готовности Group-IB

Результаты, способствующие повышению готовности к реагированию на инциденты

Оценка готовности к реагированию на инциденты от Group-IB адаптирована к вашему текущему положению — независимо от того, только ли вы начинаете работу в этой области или уже располагаете налаженной системой реагирования. Мы будем работать с вашей командой, чтобы выявить факторы, которые сегодня замедляют ваше реагирование, и поможем вам внести изменения, которые укрепят меры по локализации и координации действий при возникновении следующего инцидента.

Оценка готовности

Покрытие MITRE ATT&CK©

Исчерпывающий обзор средств контроля безопасности

Рекомендации по повышению готовности

Что входит в услугу?

Оценка инфраструктуры

Модель, использованная для анализа, основана на 22-летнем практическом опыте, накопленном командой Group-IB. Ваша организация получит отчет и подробные рекомендации по повышению уровня защиты.

Оценка инфраструктуры Оценка инфраструктуры

Оценка команды

Чтобы сотрудники могли противостоять любым атакам, одной осторожности и владения соответствующими инструментами далеко не достаточно. Оценка, проведенная Group-IB, помогает компаниям составить список недостающих компетенций и навыков команды

Оценка команды Оценка команды

Оценка процессов

Специалисты Group-IB оценивают эффективность внутренних процессов кибербезопасности и разрабатывают рекомендации на основе актуальных требований, установленных регуляторами.

Оценка процессов Оценка процессов

Что вы получите

Комплексная оценка ключевых элементов

Комплексная оценка ключевых элементов — технологии, команды, процессы

Обучение реагированию на инциденты

Обучение реагированию на инциденты, чтобы вооружить вашу команду специальными навыками и знаниями

Практические рекомендации и дорожная карта

Практические рекомендации и дорожная карта по внедрению улучшений

Наглядные сценарии для эффективной работы в команде

Четкие сценарии для обеспечения эффективной командной работы между различными отделами в случае возникновения инцидента

Действенный и применимый план реагирования

Действенный и применимый план реагирования и понимание процедур

Уверенная команда реагирования на инциденты

Уверенная в себе команда, использующая все преимущества собственных систем и процессов безопасности компании

С учетом уровня зрелости вашей системы безопасности и профиля рисков

Вы можете заказать комплексную оценку готовности к реагированию на инциденты или выбрать для анализа отдельные элементы. В зависимости от выбранного модуля вы получите подробные аналитические рекомендации по настройке вашей системы для эффективного реагирования, а также по оптимизации её структуры и процессов. Кроме того, вам будут предоставлены готовые к применению нормативные документы и поддержка со стороны команды квалифицированных специалистов.

Базовая готовность
Оптимальная готовность
Максимальная готовность
Инфраструктура
Оценка готовности инфраструктуры к реагированию на инциденты кибербезопасности:

Windows, Linux, MacOS

SIEM, EDR

DLP

Облачные платформы и бизнес-системы

Команда

Оценка возможностей реагирования на инциденты кибербезопасности и навыков членов команды организации

Составление списка навыков, возможностей и сертификатов, которых не хватает членам команды

Посещение курса «Реагирование на инциденты» (3 дня)

3-дневный практический курс по эффективному реагированию и устранению последствий инцидентов в сфере кибербезопасности. Подробнее

Процессы

Оценка инструкций и нормативных актов, касающихся реагирования на инциденты кибербезопасности

Сценарии реагирования (плейбуки)

Составление всех недостающих документов и сценариев, касающихся реагирования на инциденты

Ознакомьтесь с решениями, которые помогут вам обеспечить
готовность к реагированию на инциденты

Ниже представлены дополнительные решения Group-IB, которые позволят расширить ваши возможности в области безопасности за пределы данной оценки. Они разработаны для того, чтобы помочь вам на постоянной основе устранять пробелы в области видимости и способности реагировать.

Начните
оценку готовности

Пожалуйста, заполните форму, чтобы обсудить, какая оценка готовности к реагированию на инциденты подходит именно вашей организации.

Часто задаваемые вопросы об
оценке готовности к реагированию на инциденты

Что такое оценка готовности к реагированию на инциденты?

arrow_drop_down

Оценка готовности к реагированию на инциденты — это услуга, призванная максимально подготовить наших конечных клиентов к инцидентам кибербезопасности. В ходе оказания услуги наша команда экспертов оценивает, тестирует и совершенствует возможности клиента по мониторингу безопасности (охват, качество телеметрии), возможности восстановления, внутренние инструкции и процедуры, а также их тонкую настройку, что позволяет уменьшить хаос при возникновении инцидента. Мы также включаем в объем услуг дополнительный курс обучения под руководством инструктора по реагированию на инциденты.

Когда выбрать оценку готовности, а когда — Purple Teaming?

arrow_drop_down

Организациям следует проводить оценку готовности, когда необходимо ответить на вопрос: «Готовы ли мы к тому, что что-то произойдет?» Оценка готовности к реагированию на инциденты позволяет оценить, насколько ваша организация готова к управлению инцидентами кибербезопасности, путем анализа средств контроля безопасности, процессов реагирования на инциденты и готовности команды безопасности или SOC. 

Эта услуга использует имеющуюся у вас документацию по реагированию на инциденты, источники данных, документацию по инфраструктуре, а также отзывы ключевых сотрудников для выявления пробелов и возможностей для улучшений до того, как произойдет инцидент. Данная услуга наиболее подходит для организаций, которые только создают или совершенствуют свою программу реагирования на инциденты.

Выберите Purple Teaming , если вам нужно узнать: «Сможем ли мы действительно обнаружить и остановить реальные атаки?» Это совместное упражнение, в котором «красная» и «синяя» команды работают вместе в режиме реального времени, чтобы протестировать и усовершенствовать системы защиты. Эта услуга лучше всего подходит для организаций, которые уже имеют основу для реагирования на инциденты и хотят провести ее стресс-тестирование.

Когда следует проводить оценку готовности к реагированию на инциденты?

arrow_drop_down

При проведении оценки готовности к реагированию на инциденты необходимо учитывать различные сценарии использования:

  1. Если такая оценка еще никогда не проводилась.
  2. Если вам нужен комплексный план действий по укреплению кибербезопасности в вашей компании.
  3. Если вам нужен отчет для правления, который поможет обосновать бюджет на решения по кибербезопасности.
  4. Если вы только что создали свой собственный SOC.
  5. Если вам нужна независимая оценка готовности к реагированию на инциденты кибербезопасности и взаимодействия между ИТ-отделом, службой безопасности и руководством компании.
  6. Если вы начали работать с поставщиком управляемых услуг безопасности (MSSP). Мы выявим все «слепые зоны», на которые следует обратить внимание.

Обязательно ли выбирать полный пакет?

arrow_drop_down

Нет. Если вы точно знаете, что вам нужно, вы можете запросить конкретный компонент услуги.

Сколько времени требуется для оказания услуги?

arrow_drop_down

Срок зависит от согласованного объема услуг и может составлять от 2 рабочих дней до 1 месяца.

Я не могу найти услугу «Готовность к защите от программ-вымогателей». Предоставляете ли вы такую услугу?

arrow_drop_down

Оценка готовности к реагированию на инциденты предназначена для измерения и повышения готовности клиента к 15 различным типам инцидентов, включая программы-вымогатели, APT-атаки, утечки данных и многое другое. Объем работ аналогичен, поскольку также оцениваются возможности мониторинга безопасности и восстановления.

Как вы оцениваете готовность компании?

arrow_drop_down

Мы разработали специальную методику оценки, которая позволяет получать результаты по нескольким критериям. Например, мы измеряем охват и качество телеметрии в рамках исходных данных.

Могу ли я оптимизировать свою телеметрию в рамках этой услуги?

arrow_drop_down

Да. Мы определим, собираете ли вы гораздо больше телеметрии, чем требуется для обнаружения и реагирования на инциденты кибербезопасности.

Могу ли я оценить свои сценарии реагирования (плейбуки)?

arrow_drop_down

Да. Нам потребуется некоторое базовое понимание вашей инфраструктуры, поскольку мы можем предложить различные улучшения действий, предпринимаемых командой реагирования на инциденты, на основе используемых вами решений по безопасности, а также названий и ролей ваших отделов. В результате мы предоставим вам список проблем и улучшений для ваших сценариев реагирования (плейбуков).

Могу ли я протестировать свои сценарии реагирования (плейбуки)?

arrow_drop_down

Да. Мы предлагаем штабные киберучения IR Game. Они проводятся на базе веб-сервиса, разработанного командой Group-IB, где одна игра — это один сценарий инцидента, основанный на реальных случаях, с которыми сталкивалась наша команда. IR Game проводится под руководством инструктора. Каждая игра состоит из определенного количества ходов. На каждом ходе участники получают новые вводные и форму для свободного описания своих действий. Главная цель — разработать наиболее эффективный план реагирования на инциденты, расследовать инцидент и устранить его последствия. Игра проводится в «открытом» формате, поэтому команды могут обращаться к своим сценариям реагирования (плейбукам).

Игра включает в себя множество различных сценариев и поэтому может быть легко адаптирована как для управленческих, так и для технических команд.

Можно ли заказать индивидуальные сценарии реагирования (плейбуки), разработанные с нуля?

arrow_drop_down

Да.

Могу ли я выбрать другой курс, кроме «Реагирования на инциденты»?

arrow_drop_down

Да. Мы можем включить другой курс, но в таком случае он не будет предоставляться в рамках данной конкретной услуги.