PENETRATION_TESTING
Web, mobile, infrastructure, social engineering. Metodologie OWASP / PTES. Raport executiv + tehnic livrat în 5 zile post-engagement.
Echipă de 12 ofițeri de securitate, SOC 24/7, response time SLA 15 minute. Lucrăm pentru companii care au înțeles că breach-ul nu e dacă, ci când.
Ce livrăm zilnic, măsurat în SLA și response time. Niciun marketing fluff.
Web, mobile, infrastructure, social engineering. Metodologie OWASP / PTES. Raport executiv + tehnic livrat în 5 zile post-engagement.
Security Operations Center monitorizat de oameni reali. SIEM tunat pe stack-ul tău, runbook-uri per alertă, escaladare automată.
On-call 24/7. Triage în 15 minute, containment în 1 oră, raport postmortem complet în 5 zile. Plan IR testat anual.
Scanning continuu (Nessus, Qualys, custom), prioritizare CVSS contextualizată, remediation tracking în Jira/Linear.
Audit ISO 27001, SOC 2 Type I/II, PCI-DSS, GDPR readiness. Gap analysis + remediation roadmap + suport până la certificare.
Shift-left security: SAST, DAST, SCA, container scanning integrate în CI/CD. Training pe echipele de dev.
Workshop-uri tehnice pentru dev team + phishing simulations pentru toți angajații. Customizat pe industria ta.
Proactive threat hunting prin logs și telemetrie. Identificare APT, IOCs custom, threat intel feed dedicat.
Hardening pentru AWS, GCP, Azure, on-prem. CIS benchmarks, secret rotation, network segmentation, IAM review.
Audit inițial al postura de securitate — infrastructure, aplicații, procese, training. Raport gap + recomandări în 10 zile.
Conectare la log-uri, instalare agenți, calibrare SIEM, runbook-uri custom. 14-21 zile, în paralel cu Watch mode.
SOC monitorizează, IR pe call. Săptămânal status, lunar review, trimestrial threat landscape briefing.
Tabletop exercises, red team engagements anuale, raportare board-level, evoluție SLA pe baza datelor.
Response time garantat. Penalty clauses pentru SLA violations. Onestitate cuantificată.
Monitorizare SOC 8x5, alerte critice escaladate în 30 min, raport săptămânal. Pentru companii sub 100 angajați, infrastructure single-cloud.
Select_WATCHSOC 24/7, response time SLA 15 min, IR plan testat trimestrial, pen test trimestrial inclus. Pentru companii 100-500 angajați, infrastructure multi-cloud.
Select_DEFENDSOC 24/7 dedicat, threat hunting proactiv, IR + forensics inclus, audit ISO/SOC 2 anual inclus, ofițer dedicat. Enterprise.
Select_HUNTAu identificat un APT cu 6 luni înainte ca SOC-ul nostru intern să suspecteze ceva. Costul lor anual = 1/40 din costul breach-ului pe care l-am evitat. Math-ul e ușor.
Pen test-ul lor a găsit 17 issue-uri pe care ceilalți 2 furnizori le-au ratat. Inclusiv un RCE pe API-ul de payments. Profesionalism rar.
Audit-ul SOC 2 Type II l-au făcut cu noi de la zero la certificat în 6 luni. Comparat cu cei 14 luni anunțați de competitori. Recomand fără ezitare.
IR planul a fost testat la 2 luni post-onboarding cu un tabletop exercise. Echipa internă a învățat mai mult decât din 3 ani de training pe Coursera.
Threat hunting-ul lor a găsit credentials leaked pe GitHub în 24h de la commit-ul accidental. Înainte ca cineva extern să le vadă. Servicii la nivel enterprise.
Nu sunt cei mai ieftini. Dar pentru un fintech regulat, sunt singurii care înțeleg ce înseamnă realitatea breach-ului — nu doar checkbox-uri de conformitate.
Watch: triage critic în 30 min, 8x5. Defend: triage critic în 15 min, 24x7. Hunt: triage critic în 5 min, 24x7 + ofițer dedicat. Toate cu penalty clauses contractuale.
Echipa: OSCP, OSCE, CISSP, CISM, GIAC (GPEN, GCFA, GCIH), CEH. Firma: ISO 27001, SOC 2 Type II, member CREST.
Specializare pe fintech, healthcare, e-commerce, utility. Lucrăm B2B exclusiv, companii peste 50 angajați (sub asta — nu putem garanta SLA-urile).
Da. Program Startup Cyber: Watch tier la 1.200 €/lună (50% reducere), valabil pentru companii sub 50 angajați, pre-Series A. 4 sloturi pe an.
On-call 24/7 prin PagerDuty integrat. Trigger via email/SIEM/manual. Triage în SLA, containment plan, eradication, recovery, lessons learned. Tot documentat pentru audit.
Da. Folosim log forwarding sau agenți pe infrastructura ta. Datele tale nu părăsesc perimetrul tău fără consimțământ scris. Excepție: pen test reports — stocate criptat la noi.
10 zile assessment + 14-21 zile setup + 30 zile parallel run cu echipa ta. La 60 zile, SOC-ul nostru e operațional standalone. Contract minim 12 luni.
Da. NDA mutual înainte de orice discuție tehnică. Pentru sectoare regulate (banking, healthcare) — NDA-uri custom cu clauze GDPR / DORA.
Trimite un brief de securitate. Răspundem cu assessment scope în 24h.
NDA pre-semnat la cerere. Discussions tehnice doar post-NDA. Răspuns confidențial garantat.