Финансы
- Банки, МФО и платёжные сервисы с требованиями ЦБ и PCI DSS.
VM-процесс под ключ. Инвентаризация активов, регулярное сканирование, приоритизация по CVSS и риску, контроль устранения.
Подбираем сканер, настраиваем профили, формируем расписание и первый реестр уязвимостей.
Ранжируем уязвимости по критичности и риску, согласовываем SLA устранения с ИТ-службой.
Подключаем сканер к SIEM, SOAR и тикет-системе для непрерывного контроля без ручной работы.
Формируем регулярные отчёты о результатах сканирования и статусе устранения для проверок.

Полный перечень выявленных уязвимостей с приоритетами и ответственными за устранение.
Систематическое закрытие эксплуатируемых уязвимостей сокращает поверхность атаки.
Процесс закрывает требования регуляторов в части анализа защищённости.
Регулярные отчёты с динамикой устранения уязвимостей для CISO и топ-менеджмента.
Сертифицированные средства. Используем сканеры с действующими сертификатами ФСТЭК России.
Без ложной срочности. Приоритизация основана на реальной эксплуатируемости, а не только на оценке CVSS.
Гибкая модель. Работаем как разовым проектом, так и в формате постоянного аутсорсинга VM.
Интеграция с экосистемой. Подключаем VM-данные к SIEM и SOAR для корреляции и автоматического реагирования.
Передача знаний. Обучаем штатных специалистов работать с результатами сканирования и вести процесс самостоятельно.

Работаем с сертифицированными ФСТЭК решениями. Выбор конкретного инструмента зависит от требований регулятора и состава инфраструктуры.
Да, используем пассивные режимы и специализированные профили, которые не создают нагрузки на технологический процесс.
Регуляторы рекомендуют не реже одного раза в квартал; для критичных систем — ежемесячно или при каждом значимом изменении инфраструктуры.
Нет. Результаты сканирования являются конфиденциальной информацией заказчика и не передаются третьим лицам. Работаем в рамках NDA.