Нужен специалист?

Megaphone with social icons coming out of it

Мы оказываем консультации, настраиваем защищённую связь, берёмся за расследования инцидентов(DFIR), тренируем к CTF. Если вам нужен специалист по иб(infosec), вы обратились по адресу

Запросить консультацию
Megaphone with social icons coming out of it

Услуги

Мы оказываем широкий круг услуг, ниже представлены основные из них.

Тестирование на проникновение (PenTest)

Learn more
Magnifying glass and search bar

Расследование инцидентов взлома (DFIR)

Learn more
various ads

Проактивная защита: Фиолетовая команда (Purple team)edee

Learn more
social posts

Услуги защищённых коммуникаций

Learn more
email icon

Частные консультации по инфомационной безопасности 

Learn more
app windows

Подготовка к CTF соревнованиям и обучение персонала

Learn more
app windows with graphs

Поможем вашему отделу ИБ. Нет отдела? - тоже можем.

Не перекладывайте решение вопросов информационной безопасности на системных администраторов. Если вам нужна профессиональная помощь, обращайтесь к нам. Мы проведём консультацию, выявим уязвимости и предложим решения для защиты ваших данных и систем.

Запросить специалиста
Stars with lines around it

Реальные кейсы

Что случается, когда плохие парни находят дыры в безопасности?

Компания D столкнулась с координированной хакерской атакой, в ходе которой несколько сотрудников стали жертвами поддельных электронных писем, с помощью которых злоумышленники распространили вредоносное ПО и получили доступ к внутренней сети, затем они получили root доступ и полностью заразили сервер. Данные компании были зашифрованы и злоумышленники требовали выкуп, а ресурсы сервера использовались ими для майнинга

-Данные были расшифрованы, брешь в системе убрали, проведена обучающая работа с персоналом и системным отделом

Хакеры проникли на сервер через уявимость в программном обеспечении сервера. Впоследствии получили root доступ. Злоумышленники установили руткит, который работал в фоновом режиме и тайно отслеживал все действия на сервере, передавая информацию третьим лицам. Руткит был спроектирован так, чтобы оставаться незаметным для традиционных антивирусных программ и систем безопасности. Однако бдительный сотрудник компании E, почувствовав нехарактерное поведение системы, начал подозревать что что-то не так и компания E обратилась к нам для проведения расследования.

-Руткит был обезврежен, сервер очистили, брешь убрали, похвалили бдительного сотрудника и провели работу с персоналом

Компания C обратилась ко мне с просьбой подготовить команду для участия в соревнованиях по кибербезопасности CTF (Capture The Flag). В моей роли преподавателя я разработал план обучения и тренировки для группы сотрудников, а позже стал капитаном этой команды. Целью было подготовить ребят к решению различных задач, охватывающих все аспекты кибербезопасности, включая форензику, криптографию, реверс-инжиниринг, веб-безопасность и эксплуатацию уязвимостей.

-Я лично организовал тренировки, включая реверс-инжиниринг, криптографию, эксплуатацию уязвимостей и веб-безопасность. Параллельно с обучением, команда активно решала тренировочные задачи. Когда наступил момент соревнования, я стал капитаном и координировал действия команды, распределяя задачи в зависимости от сильных сторон каждого участника. Мы столкнулись с различными вызовами, включая эксплуатацию веб-приложений и решение криптографических задач, но благодаря слаженной работе мы заняли призовое место и продемонстрировали высокие результаты.

Команда успешно справилась с задачами, показав хорошие результаты и значительно повысив уровень подготовки в области кибербезопасности. Впоследствии был организован регулярный тренинг по CTF для сотрудников компании.

6 шагов к решению задачи

В ряде случаев мы оказываем консультацию бесплатно либо по очень низкой цене. Основную стоимость мы берём непосредственно за нашу работу. На этом этапе мы начинаем с первоначальной консультации, чтобы понять запрос клиента, определить цель и задачи, а также сформировать понимание текущего состояния безопасности.

Team

Innokentiy
Head infosec

infosec, DFIR spec, pentest spec, captain of CTF team.

TryHackMe
Департамент криптозащиты
Cryptodefense dep

Криптозащита и построение защищённых коммуникаций

Департамент реагирования на инциденты
DFIR dep

Всё что связано с форензикой, падает на их сильные плечи.

Департамент подготовки к CTF
Training dep

Тренировка к CTF соревнованиям, а также King Of The Hill, BattleGround, и захвату флагов. Обучение и управление командой. Обучение персонала.

Департамент тестирования на проникновение
Pentest dep

Тестирование на проникновение. Проактивная защита Purple Team.

Департамент поддержки
Support dep

Наши коммуникации. Парни на подхвате: следят за нашим форумом и xmpp сервером.

Отзывы

Мы будем рады если вы оставите свой отзыв feedback@monodont[.]ru

"Когда мы столкнулись с такой серьёзной атакой мы были в шоке. Мы оказались под прецелом у профессиональной APT группировки. Мы потеряли полный контроль над нашими системами, наши данные были зашифрованы и хакеры просили большой выкуп, в тоже время, гарантий,что они расшифруют файлы у нас не было. В общем досталось нам сильно. На момент инцидента, у нас не было отдела ИБ и было лишь несколько системных администраторов. В виду недостаточной подготовки, их действий оказалось недостаточно чтобы справится с ситуацией. Именно поэтому к решению инцидента были привлечены специалисты из частного агенства. Результатами довольны."

Сергей Сергеевич (по просьбе клиента имя было изменено)
Директор компании D

"Хорошо, что я тогда заметил что с система сбоит. Сразу понял, что что-то неладное происходит, вот тогда-то я и обратился в агенство. Ребята всё почистили, знают своё дело. Во!"

Иван Иваныч (по просьбе клиента имя было изменено)
Сис. инженер компании E

Запросить консультацию

consult@monodont[.]ru - Мы используем квадратные скобки в адресе для защиты от спама. При написании письма вы можете прикрепить свой открытый ключ PGP, и наша переписка будет зашифрована. Также, обратите внимание, что мы не оказываем услуги, если они являются незаконными или противоречат нашим правилам.