Zero Block
Click "Block Editor" to enter the edit mode. Use layers, shapes and customize adaptability. Everything is in your hands.
Tilda Publishing
create your own block from scratch
Threat Assessment

Внешняя разведка и мониторинг угроз

Оцените критичность выявленных угроз для вашей организации по шкале от 1 до 5, где 1 — не критично, 5 — критично.

Карточка угрозы

ID · EXT-001
Угроза

Утечки логинов/паролей сотрудников

Когда актуально
  • Сотрудники используют корпоративные данные для регистрации на сторонних сервисах (службы доставки, онлайн-сервисы и т. д.).
  • Сотрудники используют неконтролируемые устройства при работе с корпоративными ресурсами и данными (личные ноутбуки, мобильные телефоны, ноутбуки без антивируса/EDR и т. д.).
Возможное решение

Регулярный мониторинг баз данных утечек («сливы», базы данных стиллеров и т. д.).

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-002
Угроза

Мошеннические схемы с использованием бренда компании

Когда актуально
  • Злоумышленники создают фальшивые сайты, Telegram-боты, рассылки или объявления от имени компании для обмана клиентов или партнёров.
  • Мошенники используют бренд компании в фишинговых кампаниях, поддельных вакансиях и пр.
Возможное решение

Мониторинг открытых и закрытых источников на предмет выявления мошеннических схем с использованием бренда компании.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-003
Угроза

Поддельные мобильные приложения

Когда актуально
  • На постоянной основе, особенно если у вас есть мобильное приложение для клиентов или сотрудников.
  • Подделки появляются быстро и могут набрать тысячи установок за несколько дней.
Возможное решение

Мониторинг официальных (App Store, Google Play) и сторонних магазинов приложений на предмет появления копий мобильных приложений, использующих ваш бренд, логотип и атрибутику.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-004
Угроза

Утечки секретов (API-ключи, токены, пароли доступа и пр.)

Когда актуально
  • В компании ведётся разработка и используются различные репозитории кода (например, GitHub).
  • Компания привлекает внешних подрядчиков и разработчиков, которые имеют доступ к репозиториям, а также могут публиковать код, связанный с организацией.
Возможное решение

Регулярная проверка открытых репозиториев на наличие опубликованных секретов, ключей доступа, токенов и конфигураций.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-005
Угроза

Внутренние нарушители (инсайдеры)

Когда актуально
  • Сотрудники или подрядчики с легитимным доступом используют свои привилегии для кражи данных, саботажа или передачи информации конкурентам.
  • Увольняющиеся сотрудники выносят чувствительные данные, документацию, базы клиентов.
Возможное решение

Выявление избыточной информации в базах рекрутментов и утечек рабочей документации в сети Интернет.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-006
Угроза

Фишинговые домены-двойники

Когда актуально
  • На постоянной основе, особенно перед крупными маркетинговыми кампаниями, сезонами распродаж или при запуске новых продуктов — когда интерес к бренду максимален.
Возможное решение

Автоматический поиск и мониторинг доменных имён, визуально и семантически похожих на ваш бренд (опечатки, транслит, добавление слов). Инициация блокировки фишингового домена компании до того, как мошенники нанесут удар от вашего имени.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-007
Угроза

Отсутствие актуальных данных об угрозах

Когда актуально
  • Постоянно. Злоумышленники ежедневно создают новые тактики, инструменты и векторы атак.
  • Без свежих данных о текущих угрозах средства защиты работают «вслепую».
Возможное решение

Создание и ежедневное автоматическое обновление базы данных, включающей актуальные индикаторы компрометации (IoC) из собственной сети ханипотов, расследований SOC и данных из Даркнета. Передача данных напрямую в ваши СЗИ через API. Возможность онлайн-проверки чувствительной информации через ботов в мессенджерах.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-008
Угроза

Негативные упоминания в Telegram и закрытых каналах

Когда актуально
  • Ежедневно в режиме 24/7. Упоминания компании в закрытых каналах Telegram, не связанные с инфоповодами самой организации, часто появляются за 2–4 недели до реализации целевой атаки.
Возможное решение

Мониторинг публичных и закрытых Telegram-каналов, чатов, а также форумов в Даркнете на предмет упоминаний вашей компании, бренда, ключевых лиц, доменов и внутренних проектов. Вы получаете возможность подготовиться к защите до того, как угроза перейдёт в активную фазу.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-009
Угроза

Утечка стратегической информации через резюме

Когда актуально
  • Регулярно, особенно в периоды активного найма, реорганизаций или когда в компании происходят стратегические изменения (внедрение новых систем, смена архитектуры).
Возможное решение

Мониторинг рекрутинговых сайтов и баз резюме на предмет упоминаний вашей компании, бренда, ключевых проектов и ИТ-технологий, которые используют сотрудники и соискатели.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-010
Угроза

Потеря контроля над доменами

Когда актуально
  • За 2–3 месяца до истечения срока регистрации доменов. Особенно критично для доменов, на которых размещены клиентские сервисы или которые используются в корпоративной почте.
Возможное решение

Мониторинг сроков регистрации доменов, контроль «забытых» доменов, которые могут быть не продлены. Выявление рисков захвата доменов злоумышленниками.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-011
Угроза

Отсутствие ресурсов на ручную верификацию угроз

Когда актуально
  • У внутренней команды отсутствуют ресурсы для самостоятельного поиска и анализа угроз за периметром организации.
Возможное решение

Привлечение аналитиков сторонних команд для ручной фильтрации ложных срабатываний, оценки приоритизации угроз и бизнес-контекста. Получение готовых рекомендаций по реагированию.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-012
Угроза

Необходимость формирования бизнес-отчётности по итогам мониторинга присутствия бизнеса в сети Интернет

Когда актуально
  • На постоянной основе, особенно перед сдачей квартальной/годовой отчётности, встречами с руководством и пр.
Возможное решение

По итогам мониторинга аналитики формируют отчёт для профильных специалистов и руководства компании, в котором выделены критичные моменты и даны рекомендации по нивелированию рисков.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-013
Угроза

Необходимость обоснования бюджета на ИБ перед руководством организации

Когда актуально
  • На этапе планирования бюджета, перед защитой инвестиций в новые средства защиты, при пересмотре ИБ-стратегии.
Возможное решение

Создание тепловой карты угроз на основе тактик реальных группировок с учётом отрасли, географии и профиля бизнеса. Выделение реалистичных векторов атак на компанию позволит превратить ИБ из статьи расходов в инструмент стратегического управления рисками.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-014
Угроза

Наличие в корпоративном периметре неучтённых (теневых) ИТ-активов

Когда актуально
  • При проведении инвентаризации ИТ-инфраструктуры, после слияний и поглощений, при аудите безопасности, а также на постоянной основе для предотвращения теневого ИТ.
Возможное решение

Мониторинг и выявление «забытых» внешних активов организации: лендингов, тестовых стендов, порталов подрядчиков, неучтённых сервисов, которые находятся вне защищённого контура.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-015
Угроза

Взлом через цепочку поставок

Когда актуально
  • При работе с внешними подрядчиками, особенно если они имеют доступ к критичным системам, а также при проведении тендеров и выборе новых поставщиков.
Возможное решение

Мониторинг партнёров и ИТ-подрядчиков, имеющих доступ к вашей инфраструктуре. Проверка компрометации учётных записей и упоминаний в Даркнете позволяет видеть риски в цепочке поставок.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Карточка угрозы

ID · EXT-016
Угроза

Репутационные риски в СМИ и соцсетях

Когда актуально
  • На постоянной основе. Особенно критично в периоды высокого медийного внимания к компании (выход на IPO, крупные сделки, скандалы в отрасли).
Возможное решение

Мониторинг упоминаний бренда, ключевых лиц и доменов в электронных СМИ, социальных сетях и Telegram в режиме, близком к реальному времени. Вы получаете время на подготовку официального ответа компании.

Критичность

Выберите оценку от 1 до 5

1 — не критично 5 — критично
Пожалуйста, выберите оценку критичности

Обратная связь

ID · FEEDBACK
ФИО
E-mail
Компания
Должность
Спасибо! Все оценки критичности приняты.
HTML скопирован в буфер обмена