Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
- АТР: +65 3159 4398
- ЕС И НР: +31 20 890 55 59
- MEA: +971 4 540 6400
- ЛАТАМ: +56 2 275 473 79
Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
Перед подачей заявки ознакомьтесь со следующими правилами:
1. Наша главная цель - создать сообщество единомышленников, посвятивших себя борьбе с киберпреступностью и никогда не участвовавших в деятельности Blackhat.
2. Все заявки должны содержать исследование или исследовательский проект. Критерии содержания можно найти в блоге. Пожалуйста, предоставьте ссылку на ваше исследование или проект исследования, используя форму ниже.

Разработка процессов, формирование архитектуры и создание сильной команды SOC на всех этапах развития — с глубокой экспертизой Group-IB
Одна из ключевых проблем SOC — отсутствие структурированных регламентов и сценариев реагирования
экспертов считают, что нехватка кадров в сфере кибербезопасности достигла критической отметки
Ограниченная видимость, неточные обнаружения, недостаточная готовность к реагированию и неполное покрытие MITRE ATT&CK
SOC-консалтинг от Group-IB помогает определить уровень зрелости безопасности, усилить системы защиты, настроить эффективное журналирование и телеметрию, а также оптимизировать процессы. Регулярные оценки и проактивный подход позволят вашему бизнесу опережать киберугрозы и использовать возможности передовых технологий.

Полная оценка вашего SOC зрелость, возможности, готовность к реагированию на инциденты, навыки команды и пробелы в инструментах безопасности — с проверкой «красной командой» для тестирования вашей защиты в реальных условиях атаки.

В условиях быстро меняющейся ситуации с киберугрозами повышайте квалификацию своей команды по кибербезопасности с помощью постоянного обучения, теоретических упражнений и других мероприятий.

Усиление возможностей SOC с помощью фреймворков на основе данных киберразведки, для проактивного выявления уязвимостей, раннего обнаружения аномальной активности и предотвращения развития инцидентов

Увеличение готовности SOC к выявлению самых сложных атак с помощью тестов (red teaming и purple teaming) и обучения по передовым методикам цифровой криминалистики (DFIR), Threat Hunting и киберразведки

Обогащение SOC данными киберразведки об актуальных угрозах, злоумышленниках, вредоносных инструментах и тактиках для построения актуального ландшафта угроз

Оценка текущих процедур реагирования, рабочих процессов, налаженных каналов коммуникации и распределения ролей для выявления пробелов и стратегического улучшения действий при инцидентах
Центры мониторинга нередко оказываются неспособны защитить бизнес от сложных киберугроз. Доверьтесь проверенному партнёру в области кибербезопасности, чтобы усилить возможности SOC на всех этапах его развития — для любых команд и уровней зрелости.
Фреймворк SOC от Group-IB, основанный на данных киберразведки и сервисном подходе, помогает выстраивать ключевые компоненты SOC CORE и SOC ADVANCED. Каждый из этих доменов направлен на создание системной и устойчивой среды для работы центра мониторинга безопасности с соответствующей технической инфраструктурой и управленческой поддержкой.
Фреймворк SOC компании Group-IB основан на аналитических данных и охватывает все области для усиления стратегий киберзащиты.
У нас есть хорошо разработанные процессы, подкрепленные семинарами и инструкциями на рабочем месте, которые обеспечивают эффективное применение мер безопасности
Каждый эксперт Group-IB имеет опыт работы в SOC , который постоянно пополняется и обогащается благодаря обмену информацией с нашими командами DFIR (цифровая криминалистика и реагирование на инциденты), CERT Computer Emergency Response Team) и TI (Threat Intelligence). Наши консультанты по кибербезопасности обладают всемирно известными сертификатами в области кибербезопасности, такими как CISSP, CISM, SOC, GSOM, GCTI, ISO 27001 Lead Implementer и сертификатами SANS Institute.
Обладая обширным опытом управления SOC и сотрудничества с CERT по всему миру, включая правоохранительные органы, Group-IB укрепляет свои возможности реагирования на инциденты и постоянно пополняет озеро данных анализа угроз.
Обеспечьте наш собственный анализ угроз постоянным доступом и обменом критически важной информацией об угрозах, установите правила фильтрации событий, проанализируйте модели угроз, составьте профиль киберпреступников и их ТТП, а также предоставьте немедленные инструкции для проактивного устранения угроз.
В отличие от обычных консалтинговых компаний, мы специализируемся только на кибербезопасности, особенно на центрах управления безопасностью, анализе угроз и кибермошенничестве.
В своей консалтинговой практике мы используем такие важные системы кибербезопасности, как MITRE ATT&CK, SOC-CMM, RE&CT и другие. Кроме того, мы гибко подстраиваемся под требования заказчика и можем работать с любыми местными передовыми практиками и системами.
Мы хотели бы выразить искреннюю благодарность команде консалтинговой практики Group-IB по киберзащите за их исключительный профессионализм и преданность делу в ходе недавней оценки SOC CMM. Мы были впечатлены высоким уровнем вовлеченности команды, качеством отчета и комплексной дорожной картой, которую они предоставили после оценки. Мы очень ценим усилия всей команды Group-IB и надеемся на дальнейшее взаимовыгодное сотрудничество". Мы рекомендуем услуги консалтинговой практики Group-IB по киберзащите всем, кто работает в нашей отрасли и за ее пределами".
Руководитель отдела безопасности и SOC
Pasha Technology

Наша ролевая модель обучения помогает сформировать необходимые навыки с учетом текущих процессов SOC. Учебные курсы актуальны для всех SOC, от тех, у кого уже есть зрелые команды, до тех, кто только начинает строить свои операции по обеспечению безопасности.
Наши курсы проводят эксперты с большим опытом работы в соответствующих областях кибербезопасности, а это значит, что более 70% всех занятий для технических специалистов состоят из практических упражнений и разбора конкретных ситуаций.
Являясь Серебряным партнером по поддержке SOC-CMM, Group-IB через свои центры по противодействию цифровой преступности (DCRC) на Ближнем Востоке, в Европе, Центральной Азии и Азиатско-Тихоокеанском регионе предоставляет консультационные услуги по глобальному SOC-CMM, включая комплексные оценки, консультационные услуги и целевые тренинги для SOC.
Цель SOC-CMM — получить представление о сильных и слабых сторонах SOC. SOC-CMM позволяет измерить возможности и зрелость SOC. Модель состоит из 5 отраслей и 25 аспектов.
