CtrlHack

Платформа симуляции кибератакующих техник
непосредственно в инфраструктуре организации

Класс продукта:
BAS
Страна происхождения:
Россия
Вендор:
Запись в реестре отечественного ПО:
№12299 от 21.12.2021
Коротко о решении
Инструментарий CtrHack способен определить, работает ли ландшафт ИБ в полную силу, и как можно поднять его эффективность без внедрения новых средств защиты лишь за счет тюнинга существующих.

Кроме того, CtrlHack позволяет убедиться, что процессы и люди умеют обращаться с угрозами широкого спектра, а не только с теми, с которыми уже приходилось сталкиваться.
Назначение
  1. Проверка корректности работы уже внедренных СЗИ
  2. Обоснование выбора или модернизации СЗИ
  3. Проверка качества процессов реагирования
  4. Демонстрация результатов работы службы ИБ (было/стало)
  5. Оценка эффективности инвестиций в ИБ
Модуль
«Первичный доступ»

Проверка эффективности блокирования актуальных вредоносных угроз на периметре

Проверяем работу:

Средств защиты электронной почты
Сетевых средств защиты периметра
Антивируса на компьютерах и серверах
Модуль
«Пост-эксплуатация»

Включает около 300 техник по всем стадиям атаки в соответствии с матрицей MITRE ATT&CK

Симуляции для операционных систем Windows, Linux, macOS

Проверяем работу средств защиты конечных точек (антивирус, EDR)
Проверяем работу правил детектирования в SIEM и создание инцидентов в SOC
Помогаем скорректировать или написать новые правила детектирования
Запросить
демонстрацию

В рамках демонстрации мы покажем, что умеет единственная российская система симуляции кибератак – CtrlHack, расскажем подробно о том, какие бывают сценарии её применения, поделимся примерами реальных кейсов использования CtrlHack, покажем систему с точки зрения пользователя, а также продемонстрируем примеры отчетов.

Отправляя даные формы, вы подтверждаете своё согласие на Обработку персональных данных и соглашаетесь с условиями Политики конфиденциальности.