# CENTIO > We take responsibility for your #Cybersecurity. CENTIO is a Bulgarian cybersecurity company, founded 2001, serving Bulgaria and the wider EU. We run security rather than advise on it: SOC as a Service, penetration testing, ISO 27001 and NIS2 compliance, and 24/7 monitoring. ## Reading this site as a machine Every page has a clean Markdown twin. Ask for it either way: - append `?output_format=md` to any URL, or - send `Accept: text/markdown` and follow the redirect. The twin is generated from the same data the page renders, so it carries the page's content and none of its navigation, styling or layout. ## Terms CENTIO grants permission to read, index, quote and cite the content of this site, including in AI-generated answers, provided the material is attributed to CENTIO with a link to the source page. Content must not be presented as another party's own work, and technical claims must not be altered when quoted. ## Pages ### Services - [SOC as a Service](https://centio.bg/uslugi/soc-security-monitoring): Екип аналитици с имена, който наблюдава средата ви денонощно и действа по нея - засичане за 14 минути и ограничаване до един час по SLA. - [Пентест](https://centio.bg/uslugi/penetration-testing): Ръчен пентест на уеб, мрежа, облак, мобилни устройства и red team, с възпроизводими находки и приоритизиран отчет за отстраняване. - [Базов одит на сигурността](https://centio.bg/uslugi/baseline-security-audit): Две седмици преглед на крайни устройства, имейл, облак, идентичности и политики. Находки, подредени по реална изложеност, и план, който всеки може да изпълни. - [Обучение за информационна сигурност](https://centio.bg/uslugi/security-awareness-training): Кратки практически сесии върху жив тест: признаците, навиците, паролите и вторият фактор, и как се докладва без страх. - [Сертификация по ISO 27001](https://centio.bg/uslugi/iso-27001): Анализ на несъответствията, обхват, документация и вътрешен одит до Етап 1 и Етап 2. Сертификация за четири до шест месеца. - [Съответствие с NIS2](https://centio.bg/uslugi/nis2-compliance): Започнете с безплатна десетминутна самооценка по чл. 21(2). После приложимост, затваряне на пропуските и пакет доказателства за 4-5 месеца. - [Откриване на пробиви и дигитални доказателства](https://centio.bg/uslugi/threat-hunting-forensics): Проверка по хипотеза за атакуващи, които вече са в мрежата ви, и пълно разследване с дигитални доказателства и доказана хронология, когато нещо се е случило. - [Фишинг симулации за служители](https://centio.bg/uslugi/phishing-simulation): Необявени фишинг симулации през имейл, телефон и съобщения, отчетени по отдел и процес, а не по име. Ръководството вижда къде поддава бизнесът. - [Оценка на риска от доставчици и партньори](https://centio.bg/uslugi/vendor-risk-assessment): Всеки доставчик и партньор, който достига до данните ви, оценен по достъп, доказателства и практики и подреден по цената на провала му. - [Управлявано управление на уязвимости](https://centio.bg/uslugi/vulnerability-management): Непрекъснато сканиране на мрежа, уеб, облак и контейнери. Всяка находка е проверена от аналитик, подредена по използваемост и доказано затворена. - [Състояние и заздравяване на сигурността в облака](https://centio.bg/uslugi/cloud-security): Грешни настройки, идентичности, криптиране и контейнери в AWS, Azure и Google Cloud, оценени спрямо CIS еталона и задържани с предпазни правила. - [AI Skill Check: умения за агенти, проверени преди да работят](https://centio.bg/uslugi/ai-skill-check): Умения за агенти от публични хранилища, проверени преди инсталация: права, адреси, цялата верига „изтегли и изпълни“ и поведение в изолиран агент. - [Сигурност и управление на мобилни устройства](https://centio.bg/uslugi/mobile-device-security): Служебни телефони и таблети, регистрирани, криптирани и управлявани с политика, с отдалечено изтриване и същото наблюдение като останалата част от средата ви. - [Защита на имейла и файловете в облака](https://centio.bg/uslugi/email-and-cloud-files): Фишинг, филтриран преди пощенската кутия, следена изложеност на файловете в облака и събития от поща и файлове, свързани с останалата част от средата ви. - [Резервиран капацитет за реакция при инциденти](https://centio.bg/uslugi/standby-response-capacity): Поименно заделен инженерен капацитет с договорени времена за реакция, оразмерен спрямо вашата среда. - [Сигурност на AI: откриване, управление и защита по време на работа](https://centio.bg/uslugi/ai-security): Намираме AI, който вече се ползва у вас, определяме какво може да прави с кои данни и го налагаме в движение срещу инжектиране и изтичане. - [vCISO и консултиране по сигурност](https://centio.bg/uslugi/security-consultancy): Консултант с име, който носи стратегията, управлението, риска и отчитането пред борда за фиксирани дни в месеца. ISO 27001, NIS2, SOC 2 и GDPR. ### Solutions - [ESET](https://centio.bg/reshenia/eset): Официален дистрибутор на ESET в България, петкратен носител на Customer Loyalty. Устройства, поща, облак, криптиране и MFA, внедрени и управлявани от нас. - [Safetica DLP - предотвратяване на изтичане на данни](https://centio.bg/reshenia/safetica-dlp): Спрете клиентския списък да си тръгне с напускащия, договора да отиде при грешния Иван, папката да иде на флашка. Внедряваме и движим Safetica ние. - [Check Point](https://centio.bg/reshenia/check-point): Мрежа, облак и потребители като една среда, с политика, написана веднъж и налагана навсякъде. Внедрено и движено от инженерите на CENTIO. - [Qualys](https://centio.bg/reshenia/qualys): Непрекъснато откриване на активи и уязвимости през мрежа, уеб, облак и контейнери, доставяно от CENTIO като управлявана услуга. ### Other - [Console notes](https://centio.bg/news): security notes and incident write-ups. Full text of every page: https://centio.bg/llms-full.txt