Zakázka vyhledávání hrozeb
V České republice poskytuje kontext očekávání kybernetické bezpečnosti orientovaný na NIS2 vymezený základ pro vyhledávání hrozeb vedené hypotézami na základě písemného zadání testů, schválené telemetrie, dohodnuté doby uchování a stanovených omezení citlivosti. BilgeQor třídí zjištění a vytváří relevantní artefakty IOC nebo IOA i doporučení k nedostatkům v detekci pro dohodnuté časové okno. Jde o zakázku s vymezeným rozsahem, která začíná poptávkou, nikoli o monitorování 24/7, SOC či MDR, omezení incidentu v reálném čase, obnovu nebo důkaz, že nedošlo k narušení bezpečnosti.
Proveďte časově omezené vyhledávání hrozeb vedené hypotézami napříč dohodnutými zdroji telemetrie, abyste odhalili indikátory, podezřelou aktivitu a nedostatky, které mohla automatická upozornění přehlédnout.
Hodí se, když
- ✓Máte povolené odborné posouzení s dohodnutým cílem, rozsahem a testovacím obdobím nebo pravidly provedení
- ✓Potřebujete posouzení s vymezeným a omezeným rozsahem v rámci výslovně potvrzených parametrů
- ✓Chcete zdokumentovaná zjištění a pozorování seřazená podle priority z řízené zakázky
- ✓Chápete, že jde o posouzení s vymezeným rozsahem, nikoli o nepřetržitou ochranu nebo zaručený výsledek
Nehodí se, pokud
- –Potřebujete neformální skenování nebo rutinní kontroly zranitelnosti
- –Požadujete urgentní zásah v reálném čase nebo testování bez oprávnění
- –Očekáváte zaručené odhalení zneužitelných zranitelností nebo úplnou ochranu
- –Potřebujete monitorování 24/7, MDR nebo nepřetržité vyhledávání hrozeb nad rámec vymezené zakázky
Ideální pro
- Bezpečnostní týmy, které shromažďují telemetrii, ale dosud nad ní neprovedly strukturované vyhledávání hrozeb
- Organizace připravující se na audit, přezkum představenstvem nebo milník v poskytování ujištění zákazníkům, při nichž jsou přínosná zdokumentovaná zjištění z vyhledávání hrozeb
- Týmy s konkrétní obavou, hypotézou nebo nedávnou změnou, které chtějí nechat prozkoumat ve vymezeném časovém období
- Podniky, které chtějí nezávislý pohled na svou telemetrii bez závazku ke smlouvě na nepřetržité monitorování
Co hodnotíme
- Dohodnuté hypotézy vyhledávání hrozeb definované a seřazené podle priorit při vymezování rozsahu
- Přezkum dohodnutých zdrojů telemetrie v dohodnutém časovém okně – protokoly koncových zařízení, identit, cloudu, sítí nebo aplikací podle vymezeného rozsahu
- Prošetření podezřelých vzorců zjištěných během vyhledávání hrozeb
- Prvotní vyhodnocení zjištění a jejich rozdělení do kategorií informativní, podezřelé a potvrzené jako relevantní
- Artefakty s indikátory kompromitace (IOC) a indikátory útoku (IOA), pokud se vztahují k dohodnutým hypotézám
Výstupy
Předpoklady a povolení
- +Písemné oprávnění majitele údajů k přístupu ke schváleným zdrojům telemetrie
- +Dohodnutý seznam zdrojů telemetrie, dob uchovávání a způsobu přístupu potvrzený písemně
- +Schválené období vyhledávání hrozeb s vymezeným časem zahájení a ukončení
- +Dohodnuté hypotézy pro vyhledávání hrozeb a veškerá omezení související s citlivostí zdokumentovaná před zahájením práce
- +Jmenované hlavní a záložní kontaktní osoby dostupné po celou dohodnutou dobu vyhledávání hrozeb
- +Získané schválení poskytovatele, cloudové služby nebo platformy pro správu identit, pokud je vyžadováno pro přístup k telemetrii
Vyloučení a omezení
- Jde o časově omezenou zakázku, nikoli o nepřetržité monitorování nebo službu MDR
- Provoz SOC dvacet čtyři hodin denně, pohotovostní reakce na upozornění a spravovaná detekce nejsou zahrnuty
- Reakce na incidenty v reálném čase, omezení incidentu a provedení obnovy nejsou zahrnuty, pokud není samostatně vymezen jejich rozsah
- Nasazení nové telemetrie, agentů nebo procesů pro sběr a zpracování logů není zahrnuto, pokud není samostatně dohodnuto
- Tato zakázka nezaručuje odhalení všech hrozeb přítomných v daném prostředí
- V rámci této zakázky se nevydává certifikace, akreditace ani potvrzení souladu s předpisy
- Provedení nápravy zjištěných slabin není zahrnuto, pokud není samostatně vymezen jeho rozsah
Jak to funguje
Vymezení rozsahu a definice hypotézy
Dohodneme hypotézy vyhledávání hrozeb, zdroje telemetrie v daném rozsahu, časové okno vyhledávání, způsob přístupu, omezení vyplývající z citlivosti dat a podmínky zastavení. Vše je písemně zdokumentováno před zahájením práce.
Povolení a přístup
Potvrdí se písemné oprávnění od vlastníka dat a všechny požadované souhlasy poskytovatelů. Přístup k dohodnutým zdrojům telemetrie se zajistí v rámci dohodnutých hranic.
Provedení vyhledávání hrozeb
V dohodnutém časovém okně ověřujeme dohodnuté hypotézy na telemetrii v daném rozsahu, zkoumáme podezřelé vzorce a průběžně třídíme nová zjištění.
Podávání zpráv
Dodáme zprávu o zjištěních, artefakty IOC a IOA tam, kde je to relevantní, doporučení k nedostatkům v detekci a telemetrii a priority dalšího vyšetřování.
Závěrečné vyhodnocení
Provedeme společné závěrečné vyhodnocení, které zahrnuje přístup k vyhledávání hrozeb, významná zjištění a další kroky se stanovenými prioritami pro vaše zúčastněné strany v oblasti zabezpečení a vývoje.
Nejprve požádejte o rozsah. Cíl, oprávnění, testovací okno a pravidla zapojení potvrzujeme písemně před jakýmkoli pozdějším obchodním krokem. Tato stránka nepřijímá platbu a nezahajuje specializovanou práci. Žádná specializovaná práce nezačíná před schválením rozsahu.
Rozsah a cenová nabídka
Konečný rozsah a cenová nabídka závisejí na autorizovaném cíli, prostředí a dohodnutých podmínkách testování.
Často kladené otázky
Jste připraveni probrat svůj rozsah?
Sdělte nám svůj cíl, prostředí a testovací okno. Připravíme cenovou nabídku s vymezeným rozsahem.
