Внешние угрозы
Регистратор домена
Утечки e-mail, паролей и телефонов
Исходный код, опубликованный на GitHub
Фишинговые сайты
Социальные сети
Анализ и генерация учётных данных
Скрытые веб-страницы, проиндексированные поисковыми системами
Открытые порты
Баннеры сервисов и приложений
Ошибки настройки средств защиты
Доступ к данным с ограниченным доступом
Публичные страницы входа
Учётные данные по умолчанию
Уязвимые сервисы
HydrAttack и традиционная кибербезопасность
HydrAttack ориентирован на превентивные меры и дополняет традиционные подходы, позволяя повысить уровень защищённости и зрелости компании до 75–80%.
Традиционные системы кибербезопасности строятся вокруг SOC (центра мониторинга безопасности) и сканеров уязвимостей, которые ищут устаревшие сервисы и приложения. Вместе они охватывают не более 20% поверхности атаки.
Управление внешней поверхностью атаки
HydrAttack работает на опережение: выявляет риски на ранних этапах и помогает компании подготовить и настроить инфраструктуру для защиты от атак.
Информация об уязвимостях и ошибках конфигурации позволяет организациям своевременно принять защитные меры и предотвратить реализацию угроз злоумышленниками. Такой подход повышает уровень безопасности и снижает риски для пользователей и организаций.
Как работает HydrAttack
HydrAttack использует уникальный алгоритм для быстрого и эффективного выявления внешних угроз. Он состоит более чем из 30 постоянно обновляемых основных модулей сбора и анализа информации, которые обобщают и дополняют результаты друг друга.
Система разделена на два основных потока: пассивное и активное сканирование. Они выявляют соответственно неуправляемые и управляемые угрозы.
Непрерывность процесса
Мониторинг угроз и сканирование уязвимостей выполняются ежедневно, обеспечивая быструю реакцию и непрерывную защиту вашей системы.
Если вчера был зарегистрирован фишинговый домен, имитирующий вашу компанию, сегодня вы уже узнаете об этом и сможете принять меры: обновить антифишинговые правила, провести обучение сотрудников и начать внутреннее расследование инцидента.
HydrAttack как ERP-система
EASM HydrAttack реализован как ERP-система: она позволяет не только формировать отчёты, но и полноценно управлять процессом устранения рисков.
Система позволяет изменять критичность находок и исключать ложные срабатывания, добавлять и удалять активы, определять их значимость, оставлять комментарии и, что особенно важно, управлять задачами: назначать сотрудников, устанавливать конкретные действия и сроки, контролировать исполнение.
Соответствие требованиям
HydrAttack помогает обеспечивать безопасность системы в соответствии с нормативными требованиями, международными стандартами и лучшими мировыми практиками.
- ISO/IEC 27001:2022 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования.
- NIST 800-53 — Меры безопасности и конфиденциальности для информационных систем и организаций.
- NIST 800-115 — Техническое руководство по тестированию и оценке информационной безопасности.
- PCI DSS — Стандарт безопасности данных индустрии платёжных карт.
- OWASP WSTG — Руководство Open Worldwide Application Security Project по тестированию безопасности веб-приложений.
- Рекомендации Center for Internet Security (CIS) — международно признанные стандарты защиты ИТ-систем и данных от кибератак.
- CVSS — общая система оценки уязвимостей, используемая для расчёта временных и контекстных показателей с учётом среды конкретной организации.
Анализ затрат и выгод
Использование HydrAttack для управления внешними угрозами даёт значительный эффект, особенно в крупной инфраструктуре. Повышение уровня защищённости снижает затраты и упрощает аудит, компенсируя первоначальные и текущие расходы на внедрение и эксплуатацию систем.
- HydrAttack помогает соблюдать нормативные требования и тем самым снижает риск штрафов и санкций.
- Внешнее решение избавляет от необходимости покупать и обслуживать дорогостоящее оборудование и программное обеспечение для безопасности.
- Независимая оценка HydrAttack повышает доверие клиентов и партнёров к уровню вашей безопасности.
- Система помогает подготовиться к аудиту, предоставляя необходимую документацию и отчёты.
Наша команда
- § Российская академия народного хозяйства и государственной службы при Президенте РФ, управление ИТ в бизнесе
- § Военный университет Министерства обороны РФ, юриспруденция
- CCISO, EISM, CC, OSCP, Top 10 Global CEH (Master), CNDA, CND
- CVE-2024-24312, CVE-2024-24313, CVE-2024-36821
Как специалист по информационной безопасности, я стремлюсь повышать защищённость систем, выявляя уязвимости и внедряя эффективные решения.
Более 10 лет опыта в кибербезопасности: тестирование на проникновение корпоративных сетей и веб-приложений, построение программ информационной безопасности, обеспечение конфиденциальности, целостности и доступности данных, управление политиками, обучением, оценкой уязвимостей и рисков и их устранением.
Как активный участник сообщества кибербезопасности, я подтвердил навыки этичного хакинга, выявляя и ответственно раскрывая уязвимости: удалённое выполнение кода в системах Stanford, HackTheBox, New York University и Martinos Center for Biomedical Imaging, доступ к веб-администрированию в Cambridge и MIT, обход антивируса McAfee.
Знание Bash, PHP, SQL, Python и языков семейства C позволяет создавать собственные приложения для автоматизации и повышения безопасности компаний. Среди них Close-Circuit Telegram Vision, Fast Google Dorks Scan, AutoSUID и Domain Checker, отмеченные такими площадками и компаниями, как Splunk, Hakin9 и KitPloit.
Ivan Glinkin
Идейный вдохновитель и основатель HydrAttack- § Краснодарское высшее военное училище, комплексная защита объектов информатизации
- § Военная академия связи, сети связи и системы коммутации
- ISO 27001 Lead Auditor, ISO 27001 Internal Audit, GOST 57580 Auditor, CEH
Основное направление моей работы — развитие зрелых политик информационной безопасности, повышение осведомлённости, оценка уязвимостей и рисков и их последующее устранение.
Более 10 лет опыта в кибербезопасности, включая тестирование на проникновение корпоративных сетей и веб-приложений, разработку программ информационной безопасности и обеспечение конфиденциальности, целостности и доступности данных.
Основное направление моей работы — развитие зрелых политик информационной безопасности, повышение осведомлённости, оценка уязвимостей и рисков и их последующее устранение.
Как эксперт по информационной безопасности, я стремлюсь повышать защищённость бизнес-процессов за счёт эффективной оценки рисков, выявления уязвимостей и внедрения действенных решений.
Я регулярно выступаю на международных мероприятиях, включая CODE IB и «СБ ПИТЕР», по темам информационной безопасности и OSINT — разведки по открытым источникам.
Vladimir Makarov
Эксперт по кибербезопасности- § МГТУ им. Н. Э. Баумана, информатика и системы управления, противодействие техническим разведкам
- § Военная академия связи, сети связи и системы коммутации
Координация команды, разработка стратегии кибербезопасности и тестирование корпоративных сетей и веб-приложений для обеспечения конфиденциальности и целостности данных.
Эксперт по информационной безопасности с опытом более 15 лет, специализирующийся на тестировании инфраструктуры на проникновение. Многочисленные сертификаты подтверждают знания и навыки в этой области. Работал в разных организациях, занимаясь защитой информации и управлением уязвимостями. Сейчас возглавляет подразделение по обработке уязвимостей и инцидентов кибербезопасности, координирует команду пентестеров, разрабатывает стратегии защиты и участвует в ключевых проектах.
Компетенции охватывают широкий спектр технологий, включая инструменты и программные решения для защиты и мониторинга данных. Работа включает тестирование на проникновение корпоративных сетей и веб-приложений, разработку программ информационной безопасности и обеспечение конфиденциальности, целостности и доступности данных.
Навыки поиска и анализа информации, в том числе по открытым источникам OSINT, применяются для эффективного проведения расследований и обеспечения информационной безопасности.
Dmitry Kalinin
Эксперт по кибербезопасности- § Бакалавр сетевых технологий и безопасности, Arab Open University (AOU), Ливан
- CRTO, GMOB, OSWE, OSCP, Offshore, ICSI
Как эксперт по кибербезопасности, я защищаю системы, выявляя уязвимости и внедряя надёжные меры безопасности.
Луай — эксперт по кибербезопасности с опытом более пяти лет. Он специализируется на оценке уязвимостей и тестировании на проникновение сетей, инфраструктуры, веб- и мобильных приложений, а также на red teaming, анализе исходного кода, поиске угроз, социальной инженерии и аудите конфигураций.
Луай проводил комплексные оценки кибербезопасности приложений, промышленных систем управления, физической защиты, процессов управления уязвимостями и архитектуры сетевой безопасности. Он также реализовывал кампании по социальной инженерии и повышению осведомлённости в финансовом и государственном секторах региона.
В его опыт входит аудит конфигураций сетевых устройств, операционных систем и баз данных, а также многочисленные тесты на проникновение разных уровней с использованием продвинутых техник. Луай выступал с докладами по безопасности на LEAP и внутренних мероприятиях.
Louay Farchoukh
Эксперт по кибербезопасности- § Московский авиационный институт, инженер-конструктор
- § Академия управления МВД России, управление
Более 20 лет опыта работы в органах внутренних дел, включая служебные командировки и участие в международных конференциях.
Эксперт по безопасности с большим опытом оперативно-розыскной работы и анализа информации.
Более 20 лет опыта работы в органах внутренних дел, включая служебные командировки и международные конференции. Имеет квалификацию специалиста первого класса и награды за выдающиеся достижения.
Навыки сбора, анализа и обработки информации с применением различных программных инструментов. Ключевая специализация — расследования и обеспечение безопасности в финансовом секторе.
В настоящее время руководит комплексным информационным агрегатором DataMe.online для автоматического поиска, сбора, анализа и обобщения информации.


