Přeskočit na obsah
Odhalte skryté hrozby

Threat hunting

Posuňte úroveň své kybernetické bezpečnosti díky proaktivnímu odhalování hrozeb, které tradiční nástroje a SOC týmy mohou přehlížet.

Zkušenosti s zabezpečením organizací

V různých odvětvích, včetně financí, průmyslu, zdravotnictví a veřejného sektoru uplatníme během threat huntingu ve vaší organizaci.

Specialisté na kyberbezpečnost

Naši certifikovaní testeři vám pomohou poznat, jak jednají skuteční útočníci a posílit schopnosti vašeho SOC týmu.

Definice

Myslíme jako útočník. Jednáme jako partner.

Díky svým zkušenostem s penetračním testováním a red teamingem dodáváme kompletní službu threat huntingu, od úvodní analýzy indikátorů kompromitace (IoC) pro váš sektor, přes pokročilé modelování útočníka dle taktik, technik a postupů (TTP) v daném prostředí, až po návrh konkrétních doporučení pro zlepšení vašich SOC / blue team aktivit.

Posilte svou reputaci

Posilte důvěru zákazníků a partnerů tím, že prokazatelně snižujete pravděpodobnost úspěšného kybernetického útoku.

Demonstrujte soulad s předpisy

Poskytneme zevrubné reporty, které vám pomohou demonstrovat plnění požadavků SOC 2, ISO 27001, ZoKB, PCI DSS a dalších předpisů.

Zlepšete své detekční schopnosti

Odhalíme skryté hrozby, navrhneme postup jejich eliminace a doporučíme konkrétní kroky k vylepšení vašich detekčních schopností.

Případové studie

Důvěřují nám bezpečnostní a compliance týmy

Zjistěte, jak pomáháme zákazníkům naplnit jejich cíle.

Co očekávat od služby threat hunting?

V rámci threat huntingu naši specialisté působí v bezpečnostní infrastruktuře organizace a využívají její prostředky, zejména SIEM, EDR a NDR, k nalezení podezřelých událostí.

Opírají se přitom o praktické zkušenosti s etickým hackingem, různé zdroje threat intelligence a také analytické nástroje (např. framework MITRE ATT&CK), které pomáhají odhalovat skryté hrozby.

Konkrétní postupy jsou vždy navrženy na míru vašemu prostředí, oboru a prioritám.

Služba je určena především firmám, které již mají zkušenosti s řízením bezpečnosti prostřednictvím SOC, managementem zranitelností, penetračními testy nebo například red teamingem.

Proč TNS?

Expertní znalosti. Ověřené postupy. Měřitelné přínosy.

S TNS máte jistotu vysoké kvality a důkladnosti prověření vašeho prostředí. Pomůžeme vám odhalit a eliminovat skryté hrozby dříve, než způsobí reálné škody.

Okamžitě

využitelná doporučení

Připravíme detailní závěrečnou zprávu a srozumitelně vás provedeme klíčovými zjištěními. Popíšeme odhalené bezpečnostní události včetně jejich kontextu, vyhodnotíme jejich závažnost a doporučíme vašemu SOC týmu konkrétní úpravy detekčních pravidel a bezpečnostních mechanismů.

Zkušenosti

napříč odvětvími

Máme zkušenosti s aktivním vyhledávním hrozeb v IT prostředí z různých odvětví, jako jsou finance, výroba, doprava, logistika, utility, veřejný sektor nebo zdravotnictví. Threat hunting vždy provádíme s ohledem na vaše specifika a potřeby.

Threat

hunting s lidskou invencí

Přestože využíváme automatizované nástroje pro základní skeny a identifikaci IoC, hlavní důraz klademe na manuální analýzu a práci s komplexními modely chování útočníků (TTPs), které se v praxi ukazují jako nejpřínosnější.

Tým

certifikovaných expertů

Naši etičtí hackeři jsou držiteli řady odborných certifikací, včetně OSCP, CISSP, CEH v13 a CompTIA Security+. Máme zkušenosti s defenzivní i ofenzivní bezpečností, využíváme moderní nástroje a opíráme se o osvědčené standardy a metodiky, jako jsou OSINT, OWASP, PTES nebo MITRE ATT&CK.

Transparentní

jednání

Věříme, že transparentnost je základem každé spolupráce. Domluvte si nezávaznou konzultaci s naším expertem a zjistěte, jak vám můžeme pomoci naplnit vaše cíle.

Etický

přístup

Threat hunting provádíme vždy bezpečně s cílem minimalizovat dopad na provoz a zachovat plnou dostupnost vašich kritických systémů a služeb.

Kontaktujte nás

Jak dlouho obvykle trvá threat hunting

Aktivní vyhledávání skrytých hrozeb ve vaší síti trvá přibližně 7-12 mandays, v praxi to jsou 1-3 týdny podle složitosti zadání. Kromě závěrečné zprávy od nás obdržíte také konkrétní postupy pro SOC tým, jak automatizovat detekci útočníků

Chcete vědět více?

Zarezervujte si nezávaznou konzultaci s naším expertem.

Jan Papica Business Development Manager

    Jan Bednář Key Account Manager

    Důvěřují nám firmy napříč různými odvětvími