российский разработчик инновационного программного обеспечения в сфере информационной безопасности, создавший первые в стране коммерческие решения классов BAS (Breach and Attack Simulation — симуляция взломов и атак) и APT (автоматизированное тестирование на проникновение).
Направления деятельности
  • Симуляция кибератак и взломов (Класс BAS — Breach and Attack Simulation)
    Это флагманское технологическое направление компании, нацеленное на непрерывную проверку прочности ИТ-периметра.
    • Имитация хакерских техник: Создание и автоматический запуск безопасных сценариев атак для проверки «слепых зон» в корпоративной сети.
    • Валидация средств защиты: Тестирование эффективности работы уже установленных систем (SIEM, EDR, NGFW) в условиях реальных, но контролируемых киберугроз.
  • Автоматизированное тестирование на проникновение (Automated Penetration Testing)
    Направление отвечает за замену или дополнение ручного классического пентеста регулярными автоматизированными проверками.
    • Поиск цепочек уязвимостей: Имитация действий продвинутых хакерских группировок (APT) для выявления сложных векторов проникновения внутрь корпоративного контура.
    • Непрерывный аудит: Перевод оценки защищенности инфраструктуры из формата «раз в год» в режим постоянного мониторинга.
  • Оценка эффективности ИБ-команд и центров мониторинга (SOC Assessment)
    Направление сфокусировано на аудите человеческого фактора и внутренних регламентов информационной безопасности.
    • Проверка ИБ-персонала: Анализ того, как быстро и правильно штатные специалисты или сотрудники коммерческого SOC реагируют на смоделированные инциденты.
    • Тюнинг правил корреляции: Помощь в тонкой настройке ИБ-систем на основе практических результатов симуляций.
  • Исследование киберугроз и Threat Intelligence
    Собственная экспертная деятельность аналитической команды компании для поддержания актуальности продуктов.
    • Анализ тактик и техник (TTP): Постоянное изучение новых методов работы хакеров и оперативное добавление этих сценариев в базу знаний платформ CtrlHack.
    • Картирование по MITRE ATT&CK: Интеграция сценариев с международными и российскими базами знаний о киберугрозах для наглядной аналитики.
Ключевые продукты
  • BAS Felix
    флагманская платформа симуляции кибератакующих техник. Система содержит базу из сотен актуальных хакерских техник и комплексных сценариев (APT-кампаний). Она автоматически запускает их в сети, проверяет «слепые зоны» в защите и оценивает работу ИБ-персонала без привлечения дорогостоящих внешних подрядчиков.
  • APT Bezdna
    система автоматизированного пентеста. Решение имитирует действия продвинутых хакерских группировок для поиска сложных векторов проникновения и цепочек уязвимостей в корпоративном контуре.
Контакты
Общество с ограниченной ответственностью «Инфосекьюрити»
115114, г. Москва, Дербеневская наб., д. 7, стр. 2
+7 (499) 322-02-99
info@infosecurity.ru
ctrlhack.ru