Помогаю компаниям выявлять внешние киберриски, уязвимости внешней инфраструктуры и следы утечек в закрытых источниках до того, как они превратятся в реальные убытки.
Специалист по аналитике киберугроз, OSINT и защите информации
Специализируюсь на аналитике киберугроз (Threat Intelligence), проведении OSINT-разведки и непрерывном мониторинге утечек данных. Моя ключевая цель — помогать коммерческим компаниям вовремя выявлять уязвимые точки во внешнем контуре и признаки атак до момента причинения реального финансового или репутационного ущерба.
Каждая задача рассчитывается индивидуально в зависимости от масштаба инфраструктуры компании и объёма требуемого мониторинга.
Инвентаризация и глубокая проверка публично доступных сервисов компании, открытых портов, конфигураций, проверка фактов утечек учетных данных и упоминаний бренда в закрытых источниках.
Непрерывный отслеживающий поиск свежих компрометаций сотрудников, клиентов и критичных документов в даркнет-форумах, закрытых Telegram-каналах и теневых базах данных.
Индивидуальные экспертные сессии, разбор инцидентов, консультации по построению процессов Threat Intelligence и снижению рисков без необоснованных затрат на софт.
Прозрачный процесс работы без лишней бюрократии и с гарантией конфиденциальности.
Обсуждаем задачи, определяем границы внешнего периметра (домены, IP, бренды) и подписываем NDA при необходимости.
Проводим сканирование внешнего периметра и глубокий поиск по легальным открытым и специализированным источникам.
Отсеиваем ложные срабатывания (false positives), ранжируем риски по критичности и оцениваем реальный вектор атак.
Вы получаете наглядный практический отчёт с пошаговым планом устранения уязвимостей и минимизации рисков.
Как превентивная аналитика предотвращает масштабные инциденты.
В процессе внешнего аудита был обнаружен незащищенный доступ к служебной панели управления и база из 500+ актуальных корпоративных адресов электронной почты сотрудников компании.
Уязвимость административного интерфейса была заблокирована в течение 2 часов. Проведена сброс компрометированных паролей, что предотвратило целенаправленную фишинговую атаку на персонал.
Напишите мне в Telegram, мессенджере MAX или отправьте запрос по электронной почте. Я лично отвечу на вопросы и помогу подобрать подходящий формат оценки защищенности.