# CENTIO > Поемаме отговорност за вашата #Киберсигурност. CENTIO е българска компания за киберсигурност, основана през 2001 г., която работи в България и в останалата част от ЕС. Ние движим сигурността, а не съветваме по нея: SOC as a Service, пентест, съответствие с ISO 27001 и NIS2 и денонощно наблюдение. Всичко, което правим, стига до клиента като Managed Security Pack. Ние въведохме доставянето на киберсигурност като услуга в предварително дефинирани пакети и пакетите са самото предложение, а не един от начините да го купите. Три са, а страниците с услуги и технологии по-долу обясняват какво стои в един пакет. Работим по сметката, не само по защитата. Пакетът събира лицензите, наблюдението и хората на едно място и прави разхода предвидим - а срещу този разход стои това, което не се случва: откуп, глоба по NIS2 или GDPR, дни без работа. Загубата обаче рядко спира до парите. Тя минава през името, а оттам през договорите: NIS2 задължава организациите да отговарят за сигурността по веригата си от доставчици, тоест възложители и партньори все по-често искат доказано ниво, преди да подпишат. Компания, която не може да го покаже, отпада от поръчки и партньорства, които не се връщат. Затова гледаме и двете страни - вероятността да ви ударят и цената на удара. Собствената ни практика е сертифицирана по три стандарта - ISO 9001 за управление на качеството, ISO 27001 за управление на информационната сигурност и ISO 20000 за управление на ИТ услуги. Практиките, които ни искат да проверим у други, са същите, по които одитират нас. Клиентите ни оценяват с 4.75 от 5 в Google. ## Как да четете този сайт машинно Всяка страница има чист Markdown двойник. Поискайте го по един от двата начина: - добавете `?output_format=md` към кой да е адрес, или - изпратете `Accept: text/markdown` и последвайте пренасочването. Двойникът се генерира от същите данни, от които се рендерира страницата, така че носи съдържанието ѝ и нищо от навигацията, оформлението или стиловете. ## Условия CENTIO дава разрешение съдържанието на този сайт да бъде четено, индексирано, цитирано и препращано, включително в отговори, генерирани от изкуствен интелект, при условие че материалът се приписва на CENTIO с връзка към страницата източник. Съдържанието не бива да се представя като чуждо и техническите твърдения не бива да се променят при цитиране. ## Пълният текст на всяка страница # CENTIO - управлявана киберсигурност, движена от нас > Поемаме отговорност за вашата #Киберсигурност. Българска компания за киберсигурност, основана през 2001 г., която работи в България и в останалата част от ЕС. Ние движим сигурността, а не съветваме по нея: внедряването, управлението, наблюдението и отчитането са наши, а цената включва инструментите и лицензите. ## Managed Security Packs Managed Security Pack е ниво с ясен обхват, ясна цена и ясно ниво на обслужване. Това, което получавате, е резултат - не продукт за инсталиране, не лиценз за самостоятелно администриране и не абстрактна консултантска услуга. Внедряването, управлението, наблюдението и отчитането са наши, както и отговорността за сигурността на това, което е в обхвата: не на вендора и не на някой друг по веригата. Вие избирате нивото; движим го ние. Три са, и всеки клиент е на едно от тях: - **SMB Security Start** - Компютрите и файловите ви сървъри - защитени и наблюдавани денонощно - **SMB Security Advanced** - Добавя имейла, файловете в облака и мрежата, със събития, свързани и през трите - **Enterprise Security** - Нищо предварително зададено. Сглобява се с вашия екип Цената е на защитено устройство на месец, от 10 до 250 устройства; над това средата се оразмерява с вас, а не се взима от таблица. Цените са без ДДС и включват всеки инструмент и лиценз, без нищо да се доплаща отгоре. При годишно плащане получавате 1 месец безплатно и отпада таксата за внедряване. Задайте обхват и вижте сума: https://centio.bg/#plans ### SMB Security Start Компютрите и файловите ви сървъри - защитени и наблюдавани денонощно **Цена:** 12 EUR на устройство на месец - от 120 EUR месечно при минимума от 10 устройства, или 110 EUR месечно при годишно плащане. **Поемаме** - Управлявана от нас защита на всеки компютър и файлов сървър - Денонощно наблюдение, анализ на сигналите и ограничаване на инциденти - Месечен отчет на разбираем език, с препоръки за подобрения ### SMB Security Advanced (препоръчан) Добавя имейла, файловете в облака и мрежата, със събития, свързани и през трите **Цена:** 19 EUR на устройство на месец - от 190 EUR месечно при минимума от 10 устройства, или 174 EUR месечно при годишно плащане. **Всичко от Start, плюс** - Управлявана защита на служебния имейл и файловете в облака - Управлявана защитна стена, сегментация и сигурен отдалечен достъп - Корелираме събития за по-пълна картина на сигурността ви - Лични срещи с наш инженер за обяснения и препоръки на всеки 3 месеца ### Enterprise Security Нищо предварително зададено. Сглобява се с вашия екип **Цена:** по обхват, договорен с нашите инженери. **Обхватът се определя с нашите инженери** - Всякаква комбинация от компоненти, оразмерена за вашата среда - Тикет система и телефонна линия, каквито никой друг пакет няма - Нива на обслужване, отчитане и прегледи, договорени с вас ### Добавки към пакет Всяка добавка работи с всеки пакет и се оразмерява и остойностява спрямо средата, а не по ставка на устройство: цената на повечето зависи от това какво има на машините, а не от това колко са, а обучението е еднократно, не месечно перо. Ако изберете някоя от тях, цената на пакета става долна граница. - **Резервиран капацитет за реакция** - Резервираният капацитет държи инженери заделени за вас, с време за реакция, договорено предварително. - **Safetica DLP** - Safetica вижда къде отиват файловете и пощата ви и задържа тези, които не бива да излизат. ## Услуги - [SOC as a Service](https://centio.bg/uslugi/soc-security-monitoring): SOC as a Service ви дава екип от аналитици, инженери и тестъри, който следи средата ви и действа по нея, денем и нощем. - [Пентест](https://centio.bg/uslugi/penetration-testing): Опитен екип тества системите ви на ръка и ви оставя подреден списък, по който да работите. - [Базов одит на сигурността](https://centio.bg/uslugi/baseline-security-audit): Базовият одит преглежда това, което вече ползвате, и подрежда кое да се оправи първо. - [Обучение за информационна сигурност](https://centio.bg/uslugi/security-awareness-training): Обучението за информационна сигурност превръща най-слабия ви контрол в този, който хваща изпуснатото. - [Готовност за ISO 27001](https://centio.bg/uslugi/iso-27001): Готовността за ISO 27001 изгражда документите и минава одитите заедно с вас. - [Съответствие с NIS2](https://centio.bg/uslugi/nis2-compliance): Съответствието с NIS2 ви извежда до изпълнено изискване: обхват, пропуски и доказателства. - [Откриване на пробиви и дигитални доказателства](https://centio.bg/uslugi/threat-hunting-forensics): Откриването на пробиви казва дали атакуващ вече е вътре, а дигиталните доказателства - докъде е стигнал. - [Фишинг симулации](https://centio.bg/uslugi/phishing-simulation): Фишинг симулациите поставят бизнеса ви под реален натиск и показват къде поддава. - [Оценка на риска от доставчици и партньори](https://centio.bg/uslugi/vendor-risk-assessment): Оценката на доставчици подрежда всички, които достигат до данните ви, по това колко биха ви стрували. - [Управление на уязвимости](https://centio.bg/uslugi/vulnerability-management): Управлението на уязвимости намира всяка слабост в средата ви и казва коя да затворите първа. - [Сигурност в облака](https://centio.bg/uslugi/cloud-security): Сигурността в облака проверява всеки акаунт в AWS, Azure и Google спрямо CIS еталона и затваря пропуските. - [AI Skill Check](https://centio.bg/uslugi/ai-skill-check): AI Skill Check проверява едно умение за агент, преди да го инсталирате, и казва какво щеше да направи. - [Сигурност на мобилни устройства](https://centio.bg/uslugi/mobile-device-security): Сигурността на мобилни устройства вкарва телефоните и таблетите под същата защита като лаптопите. - [Защита на имейла и файловете в облака](https://centio.bg/uslugi/email-and-cloud-files): Защитата на имейла и файловете в облака затваря пътя, по който минават повечето инциденти. - [Резервиран капацитет за реакция](https://centio.bg/uslugi/standby-response-capacity): Резервираният капацитет държи инженери заделени за вас, с време за реакция, договорено предварително. - [Сигурност на AI](https://centio.bg/uslugi/ai-security): Сигурността на AI намира всеки модел в употреба у вас и определя докъде му е позволено да стига. - [Консултиране по сигурност (vCISO)](https://centio.bg/uslugi/security-consultancy): vCISO ви дава ръководството по сигурност на щатен директор, за дните в месеца, които реално са ви нужни. ## Технологии, които управляваме - [ESET](https://centio.bg/reshenia/eset): ESET спира зловреден софтуер, ransomware и фишинг на всяко устройство, което хората ви ползват. - [Safetica DLP](https://centio.bg/reshenia/safetica-dlp): Safetica вижда къде отиват файловете и пощата ви и задържа тези, които не бива да излизат. - [Check Point](https://centio.bg/reshenia/check-point): Check Point движи мрежата, облака и хората ви по една политика, наложена еднакво навсякъде. - [Qualys](https://centio.bg/reshenia/qualys): Qualys намира какво е изложено в средата ви и продължава да го намира, докато тя се променя. ## Как да четете останалата част от сайта машинно - Индекс на сайта и условия за ползване: https://centio.bg/llms.txt - Пълният текст на всяка страница: https://centio.bg/llms-full.txt - Бележки по сигурността и разбори на инциденти: https://centio.bg/news --- Canonical: https://centio.bg/ # SOC as a Service > Надграждаме екипа ви още днес. SOC as a Service ви дава екип от аналитици, инженери и тестъри, който следи средата ви и действа по нея, денем и нощем. **Основното** - Екип с имена, а не обща опашка от тикети - От засичане до сигнал за под 14 минути - Ограничаване в рамките на часа, по договор ## Получавате опитен екип на ваше разположение 24/7 ### Аналитиците Екип с имена, на смени денонощно. Опит, който един назначен човек не може да носи сам. ### Наблюдението Нашата платформа и правила за откриване, донастроени от всяка среда преди вашата. ### Правото да действаме Не само сигналът. Акаунтът се спира и машината се изолира, докато вие спите, а описанието идва сутринта. ## Какво реално се наблюдава - **Крайни устройства и сървъри** - Работни станции, сървъри и това, което върви на тях. Следим поведението преди инцидента, а не имена на файлове от списък. - **Идентичности и вписвания** - Вписвания, промени на права и невъзможни пътувания. Оттам започват повечето пробиви и там се спират най-евтино. - **Ръбът на мрежата** - Телеметрия от защитната стена и VPN-а, свързана с крайните устройства. Вписване отникъде и подозрителен процес стават едно събитие, не две. - **Облак и SaaS** - Административната дейност в облака ви: нови ключове, нови роли и съгласия, дадени тихомълком. - **Имейл** - Правила, които препращат навън, и поща в три през нощта от непознат акаунт. Тук се наблюдава; филтрирането е друга услуга. - **Продуктите, които вече имате** - Сигналите от инструментите, които вече имате, влизат в същия поток и им отговарят същите хора. ## Как протича 1. **Наблюдаваме** - Телеметрията от всеки източник влиза в един свързан поток. Нашите екрани, вашият сън. 2. **Преценяваме** - Аналитик с име решава кое е истинско, преди да чуете за него. Не ви пращаме опашка за разчистване. 3. **Ограничаваме** - Засегнатата машина или акаунт се изолира с наше решение, уговорено предварително. Ограничаването не чака някой да се събуди. ## Какво получавате **Екип, който можете да назовете, и запис за всяка нощ** - Водещ и заместник с имена, достъпни без тикет. Всеки месец: какво е видяно, по какво е действано и колко престой сте спестили. След инцидент - писан разказ, по който инженерите ви могат да работят и бордът може да го прочете. --- Canonical: https://centio.bg/uslugi/soc-security-monitoring # Пентест > Разберете къде сте уязвими по лесния начин. Опитен екип тества системите ви на ръка и ви оставя подреден списък, по който да работите. **Основното** - Истинска експлоатация, а не отчет от скенер - Находки, които можете да възпроизведете, подредени по това какво да се оправи първо - Уеб, мрежа, облак, мобилни устройства и red team ## Тестваме всичко, което има значение за бизнеса ви ### Приложения и API-та Публичната ви уеб среда и интерфейсите зад нея, тествани така, както би ги тествал някой с време и мотив. ### Мрежа и облак Периметър, вътрешни сегменти и облачна конфигурация, включително пътищата, които се отварят след първата стъпка навътре. ### Хората и как се държат в действителност Red team ангажимент, който третира хората и процесите ви като част от атакуваната повърхност. Атакуващият прави точно това. ## Какво реално се проверява при един тест - **Уеб приложения** - Удостоверяване, сесии, достъп между акаунти и роли, инжекции и бизнес логиката, която скенерът не чете: количката, която може да не таксува нищо, експортът с чуждите редове. - **API-та** - REST, GraphQL и вътрешните интерфейси: авторизация на ниво обект, масово присвояване, лимити и какво издават отговорите при грешка. - **Външна мрежа** - Всичко, което излагате нарочно и случайно: забравени хостове, остарял DNS, административни интерфейси, отворени за света. - **Вътрешна мрежа** - Колко струва един компрометиран лаптоп: сегментация, повторени пароли, повишаване на права и докъде се стига, преди нещо да забележи. - **Облак** - Първо идентичности и права, защото там се случват облачните пробиви: широки роли, отворено хранилище, ключове на грешни места. - **Мобилни устройства** - Приложението на устройството и трафикът от него: локално съхранение, сертификати и бекендът зад тях. - **Хора и процеси** - При red team - фишинг, обаждания с легенда и физически достъп, срещу реалните ви хора, по правила, договорени писмено. ## Как протича 1. **Обхват** - Какво влиза, какво не и кое би било прекалено далеч. Договорено писмено, преди да започне каквото и да е. 2. **Тест** - Тестваме на ръка, както би действал атакуващ. Всяка находка е доказана, със стъпките за възпроизвеждане. 3. **Отчет** - Получавате находките в реда, в който си струва да се оправят, всяка с това, което е нужно да бъде затворена. ## Какво получавате **Ясен, приоритизиран отчет - и повторен тест** - Всяка находка с доказателство, ефект върху бизнеса и решение, подредени по реда, в който атакуващият ще стигне до тях. Разработчиците получават стъпките за възпроизвеждане, бордът - една страница за действие. Щом ги отстраните, тестваме отново и го потвърждаваме писмено. --- Canonical: https://centio.bg/uslugi/penetration-testing # Базов одит на сигурността > Вижте къде сте в действителност. Базовият одит преглежда това, което вече ползвате, и подрежда кое да се оправи първо. **Основното** - Преглед на крайни устройства, имейл, облак, идентичности и политики - Находките са подредени по реда, в който атакуващ ще стигне до тях - План за отстраняване, който можете да дадете на всеки ## Гледаме всичко, за което вече сте платили ### Каквото вече имате Наличните инструменти, как са настроени и кои от тях не правят нищо, защото никой не е довършил настройката. ### Пролуките между тях Повечето щети минават през шевовете - неуправляван лаптоп, споделена пощенска кутия, служебен акаунт без стопанин. ### Какво е нужно, за да се затворят Остойностено и подредено, за да е първото, което направите, това, което сваля най-много риск. ## Какво покриват две седмици гледане - **Крайни устройства** - Всеки лаптоп, сървър и работна станция, които виждаме: какво ги пази, какво е зададено да прави и кои от тях никой не управлява изобщо. - **Имейл и споделена работа** - Пътят, по който минават повечето инциденти: филтриране, записи за удостоверяване, външно споделяне и кой чете чужда пощенска кутия. - **Идентичности и достъп** - Кой може да се впише, откъде, с какъв втори фактор - и акаунтите, надживели човека, проекта или доставчика, на които са принадлежали. - **Облак** - Първо правата, защото оттам тръгват облачните инциденти: широки роли, хранилище, отворено повече от нужното, ключове на грешни места. - **Мрежа и отдалечен достъп** - Какво излагате нарочно и какво случайно, как са сегментирани офисът и VPN-ът и докъде би стигнало едно компрометирано устройство. - **Резервни копия и възстановяване** - Не дали копията се правят, а дали биха преживели инцидента и дали някой е възстановявал от тях достатъчно скоро, за да е сигурен. - **Политики и процеси** - Писаните правила и действителните: постъпващи и напускащи, обновяване, кого будят в два през нощта и какво има право да реши. ## Как протича 1. **Гледаме** - Две седмици преглед на крайни устройства, имейл, облак, идентичности и политиките, които ги управляват. 2. **Подреждаме** - Всяка находка застава по реда, в който атакуващ ще стигне до нея, а не по това колко тревожно звучи етикетът ѝ. 3. **Предаваме** - План, написан да бъде изпълнен от когото изберете - включително от някой, който не сме ние. ## Какво получавате **План, който всеки може да изпълни - включително някой, който не сме ние** - Всяка находка с цената да бъде затворена и какво ви носи, подредени така, че първото направено да сваля най-много риск. Дайте го на своя екип, на сегашния си доставчик или на нас. В него няма нищо, по което само ние можем да действаме. Питали сте къде сте, не кого да наемете. --- Canonical: https://centio.bg/uslugi/baseline-security-audit # Обучение за информационна сигурност > Хората ви разпознават атаката. Обучението за информационна сигурност превръща най-слабия ви контрол в този, който хваща изпуснатото. **Основното** - Сесии, изградени върху това, което току-що показа реален тест - Кратки практически сесии, а не презентация - Повторни тестове, за да видите как числото се движи ## Работим с вашите хора, а не покрай тях ### Изградено върху това, което показа реален тест Всяка сесия следва жива кампания срещу собствените ви служители, така че часът отива за това какво наистина се обърка тук, а не за общи съвети. ### Сесии, на които хората стоят по своя воля Кратки, практични и стъпили върху това, което симулацията току-що показа - вместо годишен час, който никой не помни. ### Число, което се движи Процентът на кликове се измерва, тества повторно и отчита, така че ефектът се вижда, вместо да се предполага. ## На какво реално се обучават хората ви - **Самата сесия** - Кратка и практична, за екипите, за които важи, и в инструментите, които ползват. Не годишен час, който никой не помни. - **Разпознаване на признака** - Какво издава едно съобщение: домейнът, който е почти правилен, тонът, който е почти техният, молбата, която е почти нормална. На реални примери. - **Физически и всекидневни навици** - Някой, който минава след вас през вратата, отключено устройство, флашка на рецепцията. Частите, които никой не брои за сигурност. - **Пароли и втори фактор** - Повторени пароли, мениджърът, който никой не прие, и заявката за одобрение, която не сте искали. Така се губят повечето акаунти днес. - **Докладване** - Какво да се направи в минутата след осъзнаването, без човек да очаква обвинение. Разликата е дали ще чуете за него след десет минути или след десет дни. - **Ръководители и техните екипи** - Какво прави ръководителят с резултата и как да попита за един клик, без да научи следващия да мълчи за своя. ## Как протича 1. **Измерваме** - Първата симулация установява къде сте в действителност. Никой не се назовава и не се обвинява. 2. **Обучаваме** - Сесии, насочени към това, което се обърка, за хората, при които се обърка. 3. **Тестваме отново** - Тримесечно, за да е подобрението показано, а не твърдяно. ## Какво получавате **Число, което можете да сложите пред борда - и да гледате как се движи** - Кликове и докладвания, снети в началото и всяко тримесечие, по екипи, а не по хора. Имена не се появяват: програма, която наказва, учи хората да крият кликването, а това струва десетте минути, които имат значение. --- Canonical: https://centio.bg/uslugi/security-awareness-training # Сертификация по ISO 27001 > Получавате сертификат, не консултация. Готовността за ISO 27001 изгражда документите и минава одитите заедно с вас. **Основното** - Анализ на несъответствията и обхват, който пасва на бизнеса - Политики и доказателства, които издържат пред одитор - Етап 1 и Етап 2, минати заедно с вас ## Три неща решават дали сертификацията ще боли ### Обхват, който пасва на бизнеса Да сертифицираш всичко е скъпо, а да сертифицираш твърде малко е безполезно. Обхватът се уговаря в началото. ### Документация, която издържа пред одитор Политики, декларация за приложимост и третиране на риска, написани за да бъдат защитени, а не за да напълнят папка. ### Самите одити Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган - с нас в стаята. ## Какво произвеждаме и какво иска одиторът - **Декларация за обхват** - Какво се сертифицира и какво остава извън него, с граница, която е защитима, а не удобна. Този документ решава цената на всичко след него. - **Оценка на риска и план за третиране** - Рисковете, които бизнесът носи, оценени по метод, който одиторът приема, всеки приет, третиран или прехвърлен от някой с право да решава. - **Декларация за приложимост** - И деветдесет и трите контроли от Приложение А, всяка приложена или изключена с основание, което издържа при оспорване, а не с отметка в колона. - **Политики, които хората спазват** - Достатъчно кратки, за да бъдат прочетени, и достатъчно конкретни, за да решат спор. Политика, която никой не спазва, е находка, а не контрола. - **Доказателства за работа** - Записи, че контролите са работили: проведени прегледи, отнет достъп, тествани резервни копия. Етап 2 проверява дали системата работи. - **Вътрешен одит и преглед от ръководството** - И двете са задължителни клаузи и точно на тях се спъват неподготвените. Правим вътрешния одит и подготвяме прегледа за ръководството ви. - **Етап 1 и Етап 2** - Сертифициращият орган първо чете системата, после я изпитва. Ние сме в стаята и за двете и отговаряме на находките заедно с вас. ## Как протича 1. **Оценяваме** - Къде сте спрямо стандарта и какво струва да се затвори разликата. 2. **Изграждаме** - Системата за управление, документите и контролите, които обхватът изисква. 3. **Сертифицираме** - Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган. ## Какво получавате **Система за управление, годна за сертификация - и ние в стаята, когато я одитират** - Обхватът, третирането на риска, декларацията за приложимост и политиките, с доказателствата, че работят. Правим вътрешния одит, подготвяме прегледа от ръководството и отговаряме на находките заедно с вас. Остава система, която работи, а не папка за една седмица в годината. --- Canonical: https://centio.bg/uslugi/iso-27001 # Съответствие с NIS2 > Получавате съответствие, не консултация. Съответствието с NIS2 ви извежда до изпълнено изискване: обхват, пропуски и доказателства. **Основното** - Безплатна самооценка, която казва къде сте днес - Десетте мерки на чл. 21(2), затворени една по една - Пакет доказателства, готов за одит и поддържан актуален ## Тръгваме от там, където сте в действителност ### Десет минути преди какъвто и да е разговор Петдесет въпроса по десетте мерки на чл. 21(2). Отчетът казва кои три да поемете първи и какво включва всяка - преди да сте говорили с когото и да е и без да плащате. ### Дали изобщо се отнася за вас Секторът и размерът решават дали сте съществен или важен субект, а задълженията са различни. На този въпрос се отговаря, преди да се определя обхват на работа. ### Десетте мерки, затворени Анализ на риска, работа с инциденти, непрекъсваемост, верига на доставки, разработка, оценка на ефективността, кибер хигиена, криптография, контрол на достъпа и удостоверяване. ### Доказателства, а не намерения Регулаторът пита какво сте направили и кога. Програмата произвежда записа в движение, вместо да го възстановява под напрежение. ## Десетте мерки на чл. 21(2) - **Анализ на риска и политики по сигурността** - Политика, одобрена от ръководството, и оценка зад нея с отговорници и срокове. - **Работа с инциденти** - Роли, докладване, записи и готовност за ранното предупреждение в рамките на 24 часа и уведомлението в рамките на 72. - **Непрекъсваемост на дейността** - Резервни копия, включително офлайн копие, тествано възстановяване, цели за възстановяване и кризисен план. - **Сигурност на веригата на доставки** - Кой достига до системите ви - оценен преди избора и обвързан с договор след него. - **Придобиване, разработка и поддръжка** - Контролирана промяна, работа с уязвимости в срок и начин външен човек да съобщи за такава. - **Оценка на ефективността** - Показатели, вътрешен преглед и независимо изпитване - всяка находка с отговорник и дата. - **Кибер хигиена и обучение** - Годишно обучение, включително за ръководството, фишинг симулации и поддържани основи. - **Криптография** - Политика къде се прилага криптиране и ключове, управлявани със срок и отговорник. - **Контрол на достъпа и управление на активите** - Актуална инвентаризация, минимални необходими права, отнемане в същия ден при напускане, отделени привилегировани акаунти. - **Удостоверяване и защитени комуникации** - Многофакторно удостоверяване за отдалечен и административен достъп и канал, който преживява инцидент. ## Как протича 1. **Вижте къде сте** - Самооценката, за десет минути и без плащане. Повечето разговори тръгват от нейния отчет. 2. **Установяваме приложимостта** - Съществен или важен субект и по кое национално прилагане. 3. **Затваряме пропуските** - Контроли, документация и учения по инциденти спрямо десетте мерки. 4. **Пакетираме доказателствата** - Пакет, готов за одит, поддържан актуален, а не сглобен под напрежение. ## Какво получавате **Пакет доказателства, който одиторът приема** - Политики, записи и резултати от учения по всяка от десетте мерки, подредени така, както директивата ги изброява - и поддържани след това, а не прибрани в папка. --- Canonical: https://centio.bg/uslugi/nis2-compliance # Откриване на пробиви и дигитални доказателства > Нищо не седи тихо в мрежата ви. Откриването на пробиви казва дали атакуващ вече е вътре, а дигиталните доказателства - докъде е стигнал. **Основното** - Проверка по хипотеза, а не поредната опашка от сигнали - Пълно разследване с доказателства, когато нещо се е случило - Писана хронология, която застрахователят, одиторът или регулаторът ще приеме ## Отиваме да търсим, вместо да чакаме да ни кажат ### Тихото присъствие Повторени пароли, спящо задържане и инструменти от самата система. Не задейства правило, защото изглежда като администриране. ### Какво се е случило, по ред След инцидент възстановяваме хода от диск, памет и логове: докъде е стигнато, какво е излязло и кога е започнало. ### Доказателства, които издържат Находките се записват така, че да устоят пред одитор, застраховател или регулатор, а не в бележник на инженер. ## Докъде стига проверката - **Крайни устройства** - Задържане в системата, спящи планирани задачи и инструменти, които изглеждат точно като администриране. - **Идентичности** - Повторно ползвани пароли, невъзможни пътувания, токени, надживели сесията, за която са издадени. - **Мрежа** - Обаждания навън през интервали, които никое правило не отбелязва, и трафик към място, което никой не е избирал. - **Диск и памет** - След инцидент: какво е било на машината, какво е работило и какво е изнесено от нея. - **Логове и телеметрия** - Възстановени в една последователност, включително частта преди някой да забележи. - **Писаният разказ** - Хронология с приложени доказателства, във вида, който застраховател или регулатор приема. ## Как протича 1. **Поставяме хипотеза** - Тръгваме от това как атакуващ би стигнал до важното за вас, а не от сигналите на инструментите тази седмица. 2. **Търсим** - Проверяваме телеметрията срещу тази хипотеза през устройства, идентичности и мрежа. Всяка следа стига до заключение. 3. **Установяваме** - Всичко реално става документирана хронология с приложени доказателства и работата по ограничаване, която следва от нея. ## Какво получавате **Хронология, която някой друг ще приеме** - Не бележки на инженер. Докъде е стигнато, кога е започнало, какво е излязло и доказателството зад всяко твърдение, написани така, че застраховател, одитор или регулатор да действа по тях. --- Canonical: https://centio.bg/uslugi/threat-hunting-forensics # Фишинг симулации за служители > Заздравявате процеса, а не човека. Фишинг симулациите поставят бизнеса ви под реален натиск и показват къде поддава. **Основното** - Кампании, писани от вашите доставчици, вашите инструменти и вашите срокове - Находки по отдел и процес - никога по име - Подреден списък какво да се промени и колко би струвало иначе ## Поставяме натиска там, където бизнесът ви наистина го носи ### Примамки, на които хората ви биха повярвали Изградени от вашите доставчици, вашите инструменти и седмицата, в която сте. Съобщение, на което никой не вярва, не учи никого. ### Моментът, не само съобщението Молбата в 16 ч. в петък, посред тримесечното приключване, от познато име и леко извън процеса. Времето е половината от причината някой да се хване. ### Доказателство, по което бордът може да действа Кой отдел, кой процес, коя легенда - с времето до докладване до кликването, защото това е числото, което скъсява инцидента. ## Къде обикновено поддава един бизнес - **Плащания и фактури** - Сменена банкова сметка във фактура от истински доставчик, в седмицата, в която му плащате. Най-скъпото поддаване. - **Гишето за поддръжка** - Обаждащ се, който вече владее вътрешния речник и иска смяна на парола или на втори фактор. В този разговор няма никакъв филтър. - **Авторитет и спешност** - Молба от познато име, извън процеса, с причина да не се провери и без време за това. - **Новопостъпили и преместени** - Първите седмици, преди човек да знае как изглежда нормалното тук, и хората, които току-що са сменили екип. - **Край на тримесечие и извън работно време** - Денят на одита, петъчният следобед, последната седмица от тримесечието. Натоварването идва там, откъдето запасът вече е изчерпан. - **Втори фактор** - Заявката за одобрение, която идва, без някой да я е искал - днес най-честият начин да се загуби акаунт. - **Време до докладване** - Дали ще стигне до вашия SOC за десет минути или за десет дни и дали някой очаква да бъде обвинен, че го е казал. ## Как протича 1. **Натоварваме** - Необявени кампании през имейл, телефон и съобщения, писани от вашите доставчици и вашия календар. Обявеният тест мери обявяването. 2. **Измерваме** - Кликване, докладване и време до докладване, разбити по отдел и по процес. Отделните хора се анонимизират, преди каквото и да е да стигне до вас. 3. **Заздравяваме** - Промените, които държат: обратно обаждане при банкови данни, процедура за смяна, следима под напрежение, път за докладване без страх. После пак. ## Какво получавате **Карта къде поддава бизнесът ви, подредена по това колко би струвало** - Кликове и докладвания по отдели, с времето до докладване, а под всяко - процесът, който е пропуснал, и промяната, която го затваря. Отделен човек не се появява никъде. Програма, която наказва хората, купува мълчание, а мълчанието струва десет минути. --- Canonical: https://centio.bg/uslugi/phishing-simulation # Оценка на риска от доставчици и партньори > Доставчиците ви играят по вашите правила. Оценката на доставчици подрежда всички, които достигат до данните ви, по това колко биха ви стрували. **Основното** - Всеки доставчик, който достига до данните ви, подреден по това колко би ви струвал - Доказателства, а не сертификат, чийто обхват никой не е чел - Договорни клаузи и искания за отстраняване, които можете да изпратите както са ## Тръгваме от това кой реално достига до данните ви ### Списъкът, който никой няма Интеграции, VPN акаунти, административни достъпи и папки, дадени веднъж и никога отнети. Повечето среди нямат този списък. Това е първата находка. ### Подредени по последствие, а не по размер Малка фирма, която държи клиентската ви база, стои пред голяма, която ви печата брошурите. Редът идва от това колко би ви струвал един провал. ### Доказателства вместо уверения Сертификат, чиято декларация за обхват изключва точно услугата, която купувате, е най-честото, което намираме. Ние четем обхвата, не логото. ### Нещо, по което можете да действате Срокове за уведомяване, право на одит и правила за техните подизпълнители - написани така, че да ги сложите пред доставчика. ## Какво гледаме, доставчик по доставчик - **Достъп** - Акаунти, VPN-и и API-та, които всеки доставчик държи - и дали изобщо още са нужни. - **Данни** - Какво напуска бизнеса към тях, в какъв вид и в коя държава се установява. - **Сертификация** - Какво реално покрива сертификатът. Декларацията за обхват - прочетена, а не прибрана. - **Практики** - Обновяване, уведомяване при инцидент, проверки на служители и на кого възлагат подизпълнение. - **Концентрация** - Кой единичен провал би спрял повече от една част от бизнеса ви наведнъж. - **Договор** - Срокове за уведомяване, право на одит и какво става с данните ви, когато договорът приключи. ## Как протича 1. **Установяваме кой е свързан** - Изграждаме списъка от вашите системи, а не по памет: кой държи акаунт, интеграция или копие от данните ви. Включително неназованите. 2. **Оценяваме и подреждаме** - Всеки се оценява по достъп, доказателства и практики, после се подрежда по цената на провала му. Редът е по последствие, не по големина. 3. **Предаваме исканията** - Получавате исканията за отстраняване и договорните клаузи по доставчик, готови за изпращане. Можем и ние да водим разговорите с тях, ако предпочитате. ## Какво получавате **Подреден списък и исканията, които вървят с него** - Всеки доставчик, оценен по цената на провала му, а не по големина, всеки със своя конкретен недостиг на доказателства. Плюс исканията за отстраняване и договорните клаузи, готови за изпращане. --- Canonical: https://centio.bg/uslugi/vendor-risk-assessment # Управлявано управление на уязвимости > Намираме дупката преди тях. Управлението на уязвимости намира всяка слабост в средата ви и казва коя да затворите първа. **Основното** - Непрекъснато сканиране, а не годишна снимка - Всяка находка е проверена от аналитик, преди да стигне до вас - Подредени по това докъде се стига и проследени до доказано решение ## Гледаме навсякъде, откъдето може да се отвори слабост ### Мрежа и крайни устройства Сървъри, работни станции и мрежови устройства, вътрешни и външни, със сканиране с идентификация там, където казва повече. ### Приложения и API-та Публичната ви уеб среда, бизнес логиката ѝ и интерфейсите зад нея, които рядко влизат в списък с активи. ### Облак и контейнери Конфигурацията в AWS, Azure и Google и образите, които пускате. Слабост от едно внедряване се намира за дни, не на следващия одит. ## Какво сканираме и колко често - **Външен периметър** - Всичко достижимо от интернет, седмично: забравеният хост, остарелият DNS запис, административният интерфейс, отворен за света. - **Вътрешна мрежа и крайни устройства** - Сървъри, работни станции и мрежови устройства, сканирани с идентификация. Отговорът е какво е инсталирано, не какво твърди един банер. - **Уеб приложения и API-та** - Публичната уеб среда и интерфейсите зад нея, изпитани за собствения им клас слабости. Това е половината, до която кръпките не стигат. - **Облачни акаунти** - Инстанции, образи и управлявани услуги и при трите доставчика, включително хостовете, които никой не е добавил в списък с активи. - **Образи на контейнери** - Това, което пускате, проверено в регистъра и в конвейера. Базов образ с три версии закъснение се хваща преди производството. - **Новопубликувани слабости** - Излезе ли нещо сериозно, не чакаме следващия цикъл. Проверяваме средата ви същия ден и ви търсим само ако ви засяга. - **Решението, след това** - Нищо не се затваря по наша дума. Доказва го последващо сканиране, а непоправимото се записва с това, което правите вместо това. ## Как протича 1. **Откриваме** - Първо картографираме всеки актив, после сканираме непрекъснато върху Qualys, който лицензираме и управляваме. Новото изплува, когато се появи. 2. **Проверяваме и подреждаме** - Аналитик потвърждава всяка находка и я подрежда по това докъде се стига. Критична на тестова машина не стои пред средна на шлюза ви. 3. **Затваряме** - Получавате практични указания в реда, в който си струва да се минат. Нищо не е решено, докато сканиране не го докаже. ## Какво получавате **Един подреден списък и доказателство, че всеки ред е затворен** - Всяка находка с това какво засяга, как се стига до нея и какво я затваря, подредени по реда, в който атакуващият ще стигне до тях. Това е списъкът, по който работим и ние - няма втора версия с по-добри числа. --- Canonical: https://centio.bg/uslugi/vulnerability-management # Състояние и заздравяване на сигурността в облака > Настройваме облака както трябва. И го държим така. Сигурността в облака проверява всеки акаунт в AWS, Azure и Google спрямо CIS еталона и затваря пропуските. **Основното** - AWS, Azure и GCP, спрямо CIS еталона - Правата се четат по това какво дават, а не по това как се казват - Предпазни правила в конвейера ви, за да не се отвори същата пролука отново ## Проверяваме всичко, което решава кой влиза ### Грешни настройки и изложеност Хранилище без идентификация, групи за сигурност, пускащи целия интернет, и настройки по подразбиране, непипани от прототипа насам. ### Идентичности и достъп Роли, политики и доверителни отношения, четени за действителен достъп: докъде стига един принципал, след като се проследи докрай. ### Данни и хранилища Криптиране при съхранение и пренос, кой държи ключовете и кои кофи и томове чете някой, който не е трябвало да има акаунт. ### Натоварвания и контейнери Изчислителни ресурси, Kubernetes и базовите образи: с какви права работят и с какво им е позволено да говорят. ## Доставчик по доставчик - **AWS** - IAM за действителни права, а не по имена на политики. Изложеност на S3, достижимост през VPC и дали CloudTrail върви във всички региони. - **Azure** - Роли в Entra ID и условен достъп, изложеност на хранилищата, достъп до Key Vault, мрежови групи и това, което Defender for Cloud вече казва. - **Google Cloud** - Обвързвания в Cloud IAM и служебни акаунти, изложеност на кофи и набори, правила на VPC и находките в Security Command Center. - **Контейнери и образи** - Какво допуска клъстерът, с какви права вървят натоварванията и докъде стига компрометиран под: възел, метаданни, целият акаунт. - **Конвейерът за внедряване** - Там, където средата е дефинирана. Поправка в конзолата, а не в шаблона, има срок на годност, затова правилата влизат в кода. - **Логовете, за които вече плащате** - Всеки доставчик пази кой какво е направил. Проверяваме дали е включен, дали стои извън обсега на собственика и дали някой би забелязал, ако спре. ## Как протича 1. **Оценяваме** - Автоматизиран преглед, после ръчно минаване спрямо CIS еталона. Инструментът намира модела, инженер решава дали важи за вас. 2. **Заздравяваме** - Поправяме грешните настройки, свиваме правата до необходимото и слагаме криптиране и сегментация, в ред, договорен с вашия екип. 3. **Задържаме** - Наблюдение на състоянието и предпазни правила в кода, за да не се появи същата находка догодина под ново име. ## Какво получавате **Подреден списък и предпазните правила, които го държат** - Всяка находка с акаунта, в който стои, какво излага и какво я затваря, подредени по достижимото отвън, а не по номер в еталона. После правилата в конвейера, които спират връщането ѝ. Това е половината, която решава дали ще правите същото догодина. --- Canonical: https://centio.bg/uslugi/cloud-security # AI Skill Check: умения за агенти, проверени преди да работят > Умението минава през нас, преди да стигне до тях. AI Skill Check проверява едно умение за агент, преди да го инсталирате, и казва какво щеше да направи. **Основното** - Всяко умение - проверено, преди да стигне до работна станция - Цялата верига „изтегли и изпълни“, а не само първото звено - Присъда, която можете да наложите: разрешено, блокирано или под условие ## Умението е чужд код, който работи с правата на вашия агент ### Самото умение Инструкциите и файловете, с които идва: правата, които иска на глас, и тези, които взема тихо. ### Навсякъде, накъдето сочи Връзките в него, разгърнати и проследени до целта им, включително мястото, откъдето се тегли втори етап. ### Какво прави, когато работи Пуснато в изолиран агент, за да се появи поведението, което се вижда само в движение. Там не достига нищо ваше. ## Какво проверяваме, преди агентът ви да го пусне - **Манифести и инструкции** - Текстът и метаданните, четени за инструкции към агента, а не към задачата. Тези, които му казват да забрави казаното преди. - **Поискани права** - Достъп до файлове, мрежа, обвивка и идентификационни данни спрямо това, което умението твърди, че прави. Форматиращ инструмент, който иска променливите ви, е находката. - **Посочени адреси** - Всяка връзка вътре, разгърната и проверена, включително сглобените в движение от безобидни на пръв поглед парчета. - **Веригата на полезния товар** - Цялата верига „изтегли и изпълни“, звено по звено. Първата стъпка е чиста; значение има какво тегли третата. - **Поведение при изпълнение** - Умението в изолиран агент. До какво посяга, какво записва и какво изпраща се вижда, а не се предполага. - **Откъде идва** - Хранилището зад него - ClawHub, playbooks.com, skills.sh, GitHub, GitLab - и дали акаунтът зад публикацията има история. - **Какво се е променило от последния път** - Умение, безопасно в една версия и опасно в следващата. Проверява се пак при обновяване: одобрената инсталация не е работещият код. ## Как протича 1. **Подавате** - Пращате ни умението или хранилищата, от които инсталирате. Не се налага да инсталирате нищо преди това. 2. **Анализираме** - Двигателят на ESET поема механичната работа: съдържание, права, адреси, веригата на полезния товар и пускането в изолиран агент. После идва нашата: какво двигателят е отбелязал, но не е решил, какво е пускал издателят преди и до какво умението стига точно във вашата среда. 3. **Решаваме** - Получавате решение с основанията зад него: разрешено, блокирано или разрешено при условия, които реално можете да приложите. Решението е наше, не оценка от скенер. ## Какво получавате **Присъда за всяко умение и регистър, от който агентите ви четат** - Всяко умение се връща разрешено, блокирано или под условие, с това какво намерихме и защо има значение, написано за ръководител без опит в сигурността. Решенията се трупат в регистър какво допускате. Отговорът на „мога ли да го инсталирам?“ вече го има. --- Canonical: https://centio.bg/uslugi/ai-skill-check # Сигурност и управление на мобилни устройства > Пазим телефоните колкото лаптопите. Сигурността на мобилни устройства вкарва телефоните и таблетите под същата защита като лаптопите. **Основното** - Регистрирани, криптирани и управлявани с политика като всяко друго устройство - Трием служебните данни, без да пипаме личния телефон - Същият поток за наблюдение - телефонът не е сляпо петно ## Управляваме и личния телефон, без да посягаме на личното ### Регистрация и политика Устройствата влизат под управление с политика, която се прилага сама - криптирането е включено, заключването е наложено, а важните настройки стоят извън обсега на потребителя. ### Служебни данни на лично устройство Служебната поща и файлове стоят в контейнер, който може да бъде премахнат сам по себе си - така напускането на човек не значи изтриване на снимките му. ### Загуба, кражба и напускане Отдалечено заключване и избирателно изтриване, и начин да бъдат използвани в часа, в който има значение, а не на следващата работна сутрин. ## Какво е покрито, устройство по устройство - **Служебни телефони** - Регистрирани, криптирани, обновявани и под същата политика като лаптоп. - **Лични телефони** - Служебните данни стоят в собствен контейнер, който се изтрива отделно. - **Таблети** - Третирани като това, което са: пълноценен пощенски клиент с голям екран. - **Поща и файлове** - Достъпни само от устройство, което отговаря на политиката. - **Загуба и кражба** - Заключване или изтриване отдалечено, като служебната част се отделя от личната. - **Напускащи** - Достъпът се отнема в деня на тръгването, без да се пипа нищо тяхно. ## Какво получавате **Всеки телефон, който чете пощата ви, е отчетен** - Опис на устройствата, достигащи до служебни данни, какво е позволено на всяко и доказателството, че политиката наистина се прилага, а не просто е написана. --- Canonical: https://centio.bg/uslugi/mobile-device-security # Защита на имейла и файловете в облака > Опасното писмо не стига до кутията. Защитата на имейла и файловете в облака затваря пътя, по който минават повечето инциденти. **Основното** - Фишингът се филтрира, преди да стигне до пощенската кутия - Файловете в облака се следят за изложеност и масов достъп - Събитията от пощата и файловете се свързват с останалата част от средата ви ## Какво покрива ### Съобщението, преди да кацне Прикачените файлове се пускат в изолация, а връзките се пренаписват и се проверяват отново в момента на кликване, а не само когато пощата е пристигнала. ### Файлове, споделени по-широко от предвиденото Връзки, отворени за всеки с адреса, папки, наследени от цял отдел, и външният гост, когото никой не е премахнал, когато проектът е свършил. ### Поведение вътре в наемателя Правила в пощенската кутия, които тихо препращат навън, и изтегляния в обем, в който човек не работи - подписите на вече превзет акаунт. --- Canonical: https://centio.bg/uslugi/email-and-cloud-files # Резервиран капацитет за реакция при инциденти > Когато се случи, вие не сте в опашка. Резервираният капацитет държи инженери заделени за вас, с време за реакция, договорено предварително. **Основното** - Поименно заделен капацитет за вас, а не опашка, в която да се наредите - Времената за реакция са записани в договора - Инженери, които вече познават средата ви ## Какво всъщност е заделено за вас ### Хора, не обещание Определен брой инженерни часове, държани за вашия инцидент, така че лоша седмица при някой друг да не решава на кое място сте в опашката. ### Времена, договорени предварително Колко бързо някой започва и колко бързо ескалира - решено, докато всички са спокойни, а не договаряно по време на инцидента. ### Месеците, в които не се случва нищо Резервираният капацитет се плаща независимо дали е използван. Такава е уговорката: цената купува сигурност, а не часове. ## Какво покрива резервът - **Инженерни часове** - Определен брой, държани за вашия инцидент, а не вземани от когото се случи да е свободен. - **Време до първа реакция** - Записано в договора, договорено, докато всички са спокойни. - **Ескалация** - Кога тръгва нагоре, към кого и колко бързо - уредено предварително. - **Познаване на средата ви** - Хората, заделени за вас, са виждали средата ви преди деня, в който потрябват. - **Извън работно време** - Покритието, което важи в три през нощта и през почивните дни. - **Месеците, в които не се случва нищо** - Плащат се така или иначе. Цената купува сигурност, а не часове. ## Какво получавате **Време за реакция, което можете да сложите пред борда** - Подписана уговорка, която назовава заделените часове, времената, за които отговарят, и кой вдига телефона - отговорът на въпроса, който задават и застрахователят, и регулаторът. --- Canonical: https://centio.bg/uslugi/standby-response-capacity # Сигурност на AI: откриване, управление и защита по време на работа > Екипът ползва AI. Данните остават у вас. Сигурността на AI намира всеки модел в употреба у вас и определя докъде му е позволено да стига. **Основното** - Намерен е всеки AI в употреба, включително недекларираните - Писана граница за всеки случай на употреба, договорена преди инцидент - Налага се, докато хората работят, а не в документ с политика ## Покриваме и одобрения от вас AI, и неодобрения ### AI, който не сте внедрявали Публични асистенти в раздел на браузъра, ключове, вплетени в скрипт, и копилоти, включени в инструменти, за които вече плащате. ### До какво достига всеки от тях Свързан с данните ви, асистентът наследява всяко право на потребителя си. Включително папката, отворена прекалено широко. ### Агенти, които действат, и какво ги направлява Инжектиране на инструкции през документ или тикет, данни, извлечени през отговор, и извиквания, каквито никой не е имал предвид. ## Къде AI вече е влязъл в бизнеса ви - **Асистенти в браузъра** - Чат инструментите, отворени от самите служители: кои, от кого, с какъв акаунт, и дали написаното се пази или ползва за обучение. - **Копилоти в инструменти, за които плащате** - AI функциите в офис пакета, CRM-а, поддръжката и редактора на код. Включени по подразбиране, с достъпа на човека зад тях. - **API-та на модели в собствения ви код** - Ключове, вплетени в скрипт или функция: какво изпращат, къде се пазят отговорите и кой още плаща за ключ без стопанин. - **Агенти и автоматизации** - Всичко, което действа вместо вас, а не просто отговаря: какво може да задейства, колко може да похарчи и къде човек още одобрява. - **Данните зад него** - Какво вижда всеки случай на употреба: папките, кутиите и записите вътре в обхвата, и тези извън него - лични данни, договори, код, пароли. - **Заявки и отговори** - Инжектиране през документ, тикет или страница, чувствителни данни, извлечени през отговор, и действие по изхода без проверка. - **Модели, които сами хоствате** - Където пускате или индексирате свои модели: кой достига до крайната точка, какво е влязло в нея и дали индексът връща чуждото. ## Как протича 1. **Откриваме** - Установяваме кой AI се ползва, от кого и до какви данни стига. Нищо не спираме, за да разберем. 2. **Управляваме** - Получавате писани граници за всеки случай: позволената цел, данните извън обхвата, къде човек одобрява и кой отговаря. 3. **Защитаваме** - Налагане в движение срещу инжектиране, изтичане на данни, опасен изход и неразрешено действие, наблюдавано с останалата ви среда. ## Какво получавате **Опис, граница за всеки случай на употреба и нещо, което налага и двете** - Регистър на всеки AI в употреба: кой го ползва, с кой акаунт и до какво стига, подреден по това колко би ви струвало изтичане. До него - граница от една страница за всеки случай, която ръководител може да приложи. И контролите, които я държат, докато хората работят. --- Canonical: https://centio.bg/uslugi/ai-security # vCISO и консултиране по сигурност > Решава човек, който е решавал и преди. vCISO ви дава ръководството по сигурност на щатен директор, за дните в месеца, които реално са ви нужни. **Основното** - Консултант с име, който носи работата, а не график от дежурства - Стратегия, политики и риск - решени, а не консултирани - В стаята при вашия борд, вашия одитор и вашия застраховател ## Какво прави един CISO, което съветникът не прави ### Накъде отива бизнесът Стратегия по сигурността около вашите планове: придобиването, новия пазар, миграцията. Не около обща крива на зрялост. ### Управление, което се ползва Политики, достатъчно кратки да се четат и достатъчно конкретни да решат спор. Регистър на рисковете, поддържан между одитите. ### Разговорите, които изискват титла Материали за борда, прегледи от клиенти, одитори и застрахователи. Разговори, които вървят по-добре с CISO с име отсреща. ## Моментите, заради които се купува това - **Въпросникът по сигурност от клиент** - Двеста реда от отдел „Доставки“ на клиент, които бавят договора. Отговорени точно и наведнъж, от някой, който го е правил и преди. - **Материалът за борда** - Четири слайда, които казват къде стои рискът, без да плашат и без да успокояват лъжливо. И издържат въпроса след тях. - **Формулярът за подновяване от застрахователя** - Киберполицата пита какви контроли поддържате. Отговорите решават премията и дали бъдеща щета ще бъде платена. Грешка там е проблем с покритието. - **Пробивът, който трябва да докладвате** - NIS2 ви дава 24 часа за ранното предупреждение. Не е моментът да решавате кой го подписва и какво може да се каже. - **Придобиването** - Надлежна проверка в двете посоки: какво купувате с компанията и какво ще намери купувач у вас. - **Находката на одитора** - Несъответствие с дата до него. Някой решава дали да се поправи, оспори или приеме писмено. И носи избора. - **Инструментът, който на никого не трябва** - Оферта за подновяване на платформа, купена преди две години и внедрена наполовина. Да отпадне струва повече от повечето проекти. ## Как протича 1. **Оценяваме** - Текущото ви състояние, действащите задължения и рисковете, които вече носите, записани или не. 2. **Определяме** - Стратегия и пътна карта, договорени с ръководството, с компромисите изречени направо, а не заровени в оценка. 3. **Движим го** - Текущо управление - политики, решения за риск, избор на доставчици и отчитане - за фиксиран брой дни всеки месец. ## Какво получавате **Консултант с име, пътна карта, с която сте се съгласили, и актуален регистър на рисковете** - Един човек, който познава бизнеса ви и е в стаята, когато има значение. Не график и не пощенска кутия. Пътна карта, одобрена от ръководството, с написани компромиси. И регистър на рисковете, поддържан между одитите, за да има отговор в деня, в който попитат. --- Canonical: https://centio.bg/uslugi/security-consultancy # ESET > Заплахата спира на устройството. ESET спира зловреден софтуер, ransomware и фишинг на всяко устройство, което хората ви ползват. **Основното** - Защита на крайни устройства и XDR от една конзола - Пощата и облачните приложения също са покрити - Криптирането и многофакторното удостоверяване са включени ## Какво покрива ### Защита на крайни устройства и XDR Откриване на работни станции и сървъри, с телеметрия, която захранва същата конзола, която гледат нашите аналитици. ### Поща и облачни приложения Филтриране преди доставяне и защита за файловете, които живеят в облачно хранилище, а не на лаптоп. ### Криптиране и втори фактор Криптиране на целия диск и втори фактор, управлявани от същото място като всичко останало. ## Често задавани въпроси ### Защо да го купя през CENTIO, а не директно? Защото лицензът не е внедряване. Ние го настройваме около това как реално работите, следим какво съобщава и отговаряме за него, когато нещо се обърка. --- Canonical: https://centio.bg/reshenia/eset # Safetica DLP - предотвратяване на изтичане на данни > Данните остават от вашата страна на вратата. Safetica вижда къде отиват файловете и пощата ви и задържа тези, които не бива да излизат. **Основното** - Всеки изход навън: имейл, USB, облак, чат - Блокира каквото не бива да излиза, записва какво е опитало - Доказателства, които одитор по GDPR или NIS2 приема ## Четири задачи, един агент ### Защита на данните Открива и класифицира кое е чувствително, после го проследява през устройства и облаци в реално време. ### Вътрешен риск Поведение, не само файлове: кой действа различно и дали моделът е небрежност или умисъл. ### Съответствие и откриване Отчитане по GDPR, NIS2, ISO 27001, PCI-DSS и HIPAA, готово за одит, а не сглобено седмицата преди него. ### Облак и Microsoft 365 Exchange, SharePoint, OneDrive и споделянето на файлове, което хората ви вече ползват - по същите политики като лаптопа. ## Най-често не е атака. Изнася се. - **Срокът на предизвестието** - Седмицата с оставката е седмицата, в която клиентският списък се копира. Обикновено към лична поща, от човек, който не го смята за кражба. Щом HR отбележи напускащия, акаунтът му се следи по-строго и копието се спира, а не се открива после. - **Грешният „Иван“** - Автодовършването избира другия Иван и ценовата листа отива при конкурента. Правилата къде може да отиде един файл важат при изпращането, не в лог след това. - **Поставеното в AI** - Договор, поставен в чат, вече е напуснал бизнеса и никоя защитна стена не го е видяла. Safetica знае кои приложения може да получават данните ви и решава на място. - **USB флашката** - Проектна папка на флашка в петък следобед. Контролът на устройствата решава на кои носители може да се пише и какво. - **Скритата синхронизация** - Личен Dropbox на служебен лаптоп, синхронизиращ папка, за която никой не знае. Safetica назовава приложенията, които движат данните ви, и спира излишните. - **Разпечатката** - Двеста страници от клиентска база в 18:40. Хартията е изход навън като всеки друг и се следи като такъв. ## Как работи Safetica DLP 1. **Наблюдава** - Работи в режим на видимост. Нищо не се блокира. Получавате карта как бизнесът реално движи данни, а тя не е тази от политиката. 2. **Решавате** - Минаваме заедно през това, което картата е намерила, и вие решавате какво никога не бива да излиза. Всяко правило има име и причина. 3. **Налага** - Правилата влизат постепенно: първо предупреждение, после блокиране. Първото, което правят, е да научат, а не да спрат работата. 4. **Доказва** - Какво е блокирано и защо, във вид, който одиторът приема. ## Често задавани въпроси ### Ще попречи ли на хората да си вършат работата? Там се провалят повечето DLP проекти. Пускаме първо режим на видимост, научаваме как движите данни и чак тогава налагаме. ### Трябва ли да следим собствените си служители? Не. Насочено е към данните, а не към хората. Ръководителят вижда изход навън, който трябва да се затвори, а не дневник на нечий следобед. ### В облака или на наши сървъри? И двете съществуват. Облачната платформа е по подразбиране, няма какво да хоствате. Локалното е за данни, които не могат да напуснат сградата. --- Canonical: https://centio.bg/reshenia/safetica-dlp # Check Point > Пишете политиката веднъж. Важи навсякъде. Check Point движи мрежата, облака и хората ви по една политика, наложена еднакво навсякъде. **Основното** - Мрежова сигурност от периметъра до сегмента - Облачни натоварвания и конфигурацията зад тях - Защита, която следва потребителя, а не офиса ## Три среди или една ### Мрежова сигурност Защитни стени, сегментация и отдалечен достъп като една среда, а не три продукта, които трябва да се придумват да се съгласят. ### Облачни натоварвания Същата политика, приложена към това, което работи в облака, включително грешките в конфигурацията, които са обичайният вход. ### Хората, които го ползват Защита, която следва потребителя, а не офиса - там отиде периметърът. ## Една политика и местата, където трябва да издържи - **Клонът, който си взе собствена защитна стена** - Купена набързо от този, който е бил на място, и никога сверена с централата. Или е една среда, или списък с изключения. Второто се открива по време на инцидент. - **Преместването „както си е“** - Натоварване в облака пази правилата, които е имало в шкафа. Само че периметърът около шкафа тук го няма, а пролуката я намира някой друг. - **Лаптопът на външния изпълнител** - Не е ваш образ, не е вашият цикъл на обновяване и е в мрежата ви до вторник. Достъпът се решава от потребителя и състоянието на устройството, не от кабела. - **Изключението, което никой не махна** - Отворено за миграция през март и още отворено през ноември, защото този, който го е поискал, е напуснал. Една политика значи едно място, където се намира, и едно, където се отговаря. - **Одитът** - Някой пита какво е правилото за отдалечен достъп до производството. При три среди - три отговора и седмица работа. При една - един екран. - **Новият офис** - Въпросът е за колко време ще бъде защитен като останалите. Политиката я има, остава да се приложи. Това е разликата между среда и сбирка. ## Често задавани въпроси ### Вече имаме защитна стена. Защо да сменяме? Въпросът не е в кутията, а дали една политика държи през мрежата, облака и хората ви. Повечето среди имат три, които тихо си противоречат. ### Трябва ли да сменим всичко наведнъж? Не, и които са опитали, са поучителните примери. Влиза там, където разминаването струва най-много, а останалото следва по вашите дати за подновяване. ### Кой го движи, след като влезе? Ние, ако искате така. Лицензът не е внедряване, внедряването не е поддръжка. Наши аналитици го следят и отговарят, когато нещо се обърка. --- Canonical: https://centio.bg/reshenia/check-point # Qualys > Средата се променя. Списъкът не изостава. Qualys намира какво е изложено в средата ви и продължава да го намира, докато тя се променя. **Основното** - Непрекъснато откриване, за да остава описът верен - Мрежа, уеб, облак и контейнери в един изглед - Находките се оценяват и се проследяват до проверено решение ## Средата, която имате днес, а не тази от схемата ### Опис, който остава верен Активите се откриват непрекъснато, а не се изброяват веднъж - единственият начин броят да оцелее при среща с облачна среда. ### Откриване на уязвимости в мащаба на средата Сканиране със и без идентификация през операционни системи, приложения и мрежови устройства, с правила, поддържани актуални, докато излизат нови. ### Уеб приложения и състояние на облака Публичната уеб среда, изпитана за собствения ѝ клас слабости, и облачните акаунти, проверени спрямо еталонна конфигурация. ## Какво реално гледа Qualys - **Сървъри и работни станции** - Сканиране с идентификация на Windows, Linux и macOS: липсващи кръпки, слаба конфигурация и софтуер, който никой не е обновявал от деня на инсталацията. - **Мрежови устройства** - Защитни стени, комутатори, маршрутизатори и уредите, дошли с чужди фабрични пароли, които още стоят. - **Публични уеб приложения** - Сайтовете и порталите, до които всеки достига, изпитани за инжекции, счупено удостоверяване и грешните настройки, които мрежовото сканиране не вижда. - **Облачни акаунти** - Конфигурацията в AWS, Azure и Google спрямо еталона: хранилище, оставено публично, ключове без срок и роли с повече права, отколкото работата изисква. - **Контейнери и образи** - Какво има вътре в образите, които внедрявате, и какво вече работи в регистъра - така уязвимостта се хваща преди производството, а не след него. - **Сертификати и какво изтича** - Всеки TLS сертификат в средата, включително издадените от някой, който вече не работи тук, и подновявани от никого. - **Активи, които никой не е декларирал** - Хостовете, които отговарят във вашите диапазони и не фигурират в никакъв опис: тестови среди, забравени виртуални машини и техника, която някой отдел е включил, без да пита. ## Какво получавате **Регистър на изложеността, подреден по това какво реално се достига** - Подреден по използваемост и изложеност, а не по груба тежест, така че върхът си струва да се направи пръв. Всяка находка носи актива, решението и повторното сканиране, което я затваря. Ние движим платформата и ви подаваме проверения списък. --- Canonical: https://centio.bg/reshenia/qualys