Финансы
- Банки и платёжные сервисы, отслеживающие мошеннические схемы и компрометацию данных.
Разведка угроз. Мониторинг утечек данных, следы в даркнете, инфраструктура атакующих и профили угрозовых акторов.
Ищем упоминания корпоративных email, учётных данных и документов в открытых и закрытых источниках.
Собираем и анализируем данные о группировках, атакующих конкретную отрасль или сектор.
По следам инцидента восстанавливаем внешний контекст: инфраструктуру атакующих, связанные кампании.
Собираем открытые данные о репутации и цифровом следе контрагента перед заключением сделки.

Понимание того, какая информация об организации доступна атакующим во внешней среде.
Список конкретных утечек учётных данных, документов или данных клиентов с источниками.
Готовые к загрузке в SIEM/SOAR индикаторы компрометации, связанные с угрозами организации.
Описание атакующей группировки: тактики, инфраструктура, известные кампании.
Проактивный подход. Выявляем угрозы до того, как они реализуются в виде инцидента.
Покрытие закрытых источников. Анализируем даркнет-форумы и Telegram-каналы, недоступные через стандартные поисковики.
Маппинг тактик атакующих. Описываем тактики и техники угрозовых акторов для применения в детектировании.
Конфиденциальность. Все работы проводятся с соблюдением NDA; данные об объекте исследования не передаются третьим лицам.
Интеграция с SOC. Поставляем данные в форматах, совместимых с большинством SIEM-платформ.

OSINT — это пассивная разведка по открытым источникам без активного взаимодействия с инфраструктурой цели. Пентест предполагает активное тестирование защитных мер с разрешения владельца.
Пассивный мониторинг открытых и полузакрытых источников, включая даркнет, не требует специальных разрешений. Мы не проводим несанкционированных операций и не нарушаем законодательство РФ.
При наличии свежих утечек — в течение нескольких дней. Для исторических данных из крупных утечек — от нескольких часов. Срок зависит от объёма задачи и доступности данных в известных источниках.
Аналитический отчёт в PDF и структурированный фид индикаторов компрометации в форматах, пригодных для загрузки в SIEM.