Přeskočit na hlavní obsah
BilgeQor

Zakázka vyhledávání hrozeb

V České republice poskytuje kontext očekávání kybernetické bezpečnosti orientovaný na NIS2 vymezený základ pro vyhledávání hrozeb vedené hypotézami na základě písemného zadání testů, schválené telemetrie, dohodnuté doby uchování a stanovených omezení citlivosti. BilgeQor třídí zjištění a vytváří relevantní artefakty IOC nebo IOA i doporučení k nedostatkům v detekci pro dohodnuté časové okno. Jde o zakázku s vymezeným rozsahem, která začíná poptávkou, nikoli o monitorování 24/7, SOC či MDR, omezení incidentu v reálném čase, obnovu nebo důkaz, že nedošlo k narušení bezpečnosti.

Proveďte časově omezené vyhledávání hrozeb vedené hypotézami napříč dohodnutými zdroji telemetrie, abyste odhalili indikátory, podezřelou aktivitu a nedostatky, které mohla automatická upozornění přehlédnout.

Zakázka s vymezeným rozsahem

Hodí se, když

  • ✓Máte povolené odborné posouzení s dohodnutým cílem, rozsahem a testovacím obdobím nebo pravidly provedení
  • ✓Potřebujete posouzení s vymezeným a omezeným rozsahem v rámci výslovně potvrzených parametrů
  • ✓Chcete zdokumentovaná zjištění a pozorování seřazená podle priority z řízené zakázky
  • ✓Chápete, že jde o posouzení s vymezeným rozsahem, nikoli o nepřetržitou ochranu nebo zaručený výsledek

Nehodí se, pokud

  • –Potřebujete neformální skenování nebo rutinní kontroly zranitelnosti
  • –Požadujete urgentní zásah v reálném čase nebo testování bez oprávnění
  • –Očekáváte zaručené odhalení zneužitelných zranitelností nebo úplnou ochranu
  • –Potřebujete monitorování 24/7, MDR nebo nepřetržité vyhledávání hrozeb nad rámec vymezené zakázky

Ideální pro

  • Bezpečnostní týmy, které shromažďují telemetrii, ale dosud nad ní neprovedly strukturované vyhledávání hrozeb
  • Organizace připravující se na audit, přezkum představenstvem nebo milník v poskytování ujištění zákazníkům, při nichž jsou přínosná zdokumentovaná zjištění z vyhledávání hrozeb
  • Týmy s konkrétní obavou, hypotézou nebo nedávnou změnou, které chtějí nechat prozkoumat ve vymezeném časovém období
  • Podniky, které chtějí nezávislý pohled na svou telemetrii bez závazku ke smlouvě na nepřetržité monitorování

Co hodnotíme

  • Dohodnuté hypotézy vyhledávání hrozeb definované a seřazené podle priorit při vymezování rozsahu
  • Přezkum dohodnutých zdrojů telemetrie v dohodnutém časovém okně – protokoly koncových zařízení, identit, cloudu, sítí nebo aplikací podle vymezeného rozsahu
  • Prošetření podezřelých vzorců zjištěných během vyhledávání hrozeb
  • Prvotní vyhodnocení zjištění a jejich rozdělení do kategorií informativní, podezřelé a potvrzené jako relevantní
  • Artefakty s indikátory kompromitace (IOC) a indikátory útoku (IOA), pokud se vztahují k dohodnutým hypotézám

Výstupy

Plán vyhledávání hrozeb dokumentující hypotézy, zdroje telemetrie a dohodnuté časové období vyhledávání
Zpráva o zjištěních s prvotním vyhodnocením, odkazy na důkazy a kontextem pro každou relevantní položku
Artefakty IOC a IOA ve formátu dohodnutém při vymezení rozsahu
Doporučení pro detekční pokrytí, telemetrické mezery a následné šetření
Společné závěrečné projití postupu vyhledávání hrozeb, zjištění a dalších kroků seřazených podle priorit
Volitelně: navazující vyhledávání hrozeb s vymezeným rozsahem podle nových hypotéz, dohodnuté samostatně

Předpoklady a povolení

  • +Písemné oprávnění majitele údajů k přístupu ke schváleným zdrojům telemetrie
  • +Dohodnutý seznam zdrojů telemetrie, dob uchovávání a způsobu přístupu potvrzený písemně
  • +Schválené období vyhledávání hrozeb s vymezeným časem zahájení a ukončení
  • +Dohodnuté hypotézy pro vyhledávání hrozeb a veškerá omezení související s citlivostí zdokumentovaná před zahájením práce
  • +Jmenované hlavní a záložní kontaktní osoby dostupné po celou dohodnutou dobu vyhledávání hrozeb
  • +Získané schválení poskytovatele, cloudové služby nebo platformy pro správu identit, pokud je vyžadováno pro přístup k telemetrii

Vyloučení a omezení

  • Jde o časově omezenou zakázku, nikoli o nepřetržité monitorování nebo službu MDR
  • Provoz SOC dvacet čtyři hodin denně, pohotovostní reakce na upozornění a spravovaná detekce nejsou zahrnuty
  • Reakce na incidenty v reálném čase, omezení incidentu a provedení obnovy nejsou zahrnuty, pokud není samostatně vymezen jejich rozsah
  • Nasazení nové telemetrie, agentů nebo procesů pro sběr a zpracování logů není zahrnuto, pokud není samostatně dohodnuto
  • Tato zakázka nezaručuje odhalení všech hrozeb přítomných v daném prostředí
  • V rámci této zakázky se nevydává certifikace, akreditace ani potvrzení souladu s předpisy
  • Provedení nápravy zjištěných slabin není zahrnuto, pokud není samostatně vymezen jeho rozsah

Jak to funguje

1

Vymezení rozsahu a definice hypotézy

Dohodneme hypotézy vyhledávání hrozeb, zdroje telemetrie v daném rozsahu, časové okno vyhledávání, způsob přístupu, omezení vyplývající z citlivosti dat a podmínky zastavení. Vše je písemně zdokumentováno před zahájením práce.

2

Povolení a přístup

Potvrdí se písemné oprávnění od vlastníka dat a všechny požadované souhlasy poskytovatelů. Přístup k dohodnutým zdrojům telemetrie se zajistí v rámci dohodnutých hranic.

3

Provedení vyhledávání hrozeb

V dohodnutém časovém okně ověřujeme dohodnuté hypotézy na telemetrii v daném rozsahu, zkoumáme podezřelé vzorce a průběžně třídíme nová zjištění.

4

Podávání zpráv

Dodáme zprávu o zjištěních, artefakty IOC a IOA tam, kde je to relevantní, doporučení k nedostatkům v detekci a telemetrii a priority dalšího vyšetřování.

5

Závěrečné vyhodnocení

Provedeme společné závěrečné vyhodnocení, které zahrnuje přístup k vyhledávání hrozeb, významná zjištění a další kroky se stanovenými prioritami pro vaše zúčastněné strany v oblasti zabezpečení a vývoje.

Nejprve požádejte o rozsah. Cíl, oprávnění, testovací okno a pravidla zapojení potvrzujeme písemně před jakýmkoli pozdějším obchodním krokem. Tato stránka nepřijímá platbu a nezahajuje specializovanou práci. Žádná specializovaná práce nezačíná před schválením rozsahu.

Rozsah a cenová nabídka

Konečný rozsah a cenová nabídka závisejí na autorizovaném cíli, prostředí a dohodnutých podmínkách testování.

Často kladené otázky

Jste připraveni probrat svůj rozsah?

Sdělte nám svůj cíl, prostředí a testovací okno. Připravíme cenovou nabídku s vymezeným rozsahem.