Новосибирск · Безопасность
Кибербезопасность в Новосибирске
Проверка внешнего периметра там, где утечка означает не убыток, а раскрытие исследовательских и медицинских данных.
- Стоимость
- от 120 000 ₽
- Срок
- от 2 недель
- Регион
- Новосибирская область
Данные, которые нельзя откатить из резервной копии
Новосибирск — крупный научный и медицинский центр, и запросы отсюда часто приходят от организаций, где в системе лежат данные исследований, клинические сведения или сведения о пациентах. Специфика в том, что финансовый ущерб от утечки вторичен: деньги можно вернуть, а факт раскрытия диагноза или неопубликованных результатов — нет. Поэтому приоритизация находок строится вокруг доступа к данным, а не вокруг доступности сервиса.
Стыки между научной инфраструктурой и обычным вебом
Типичная картина — современный сайт или личный кабинет соседствует с вычислительным кластером, файловым хранилищем и системами, которые ставились под конкретный проект и с тех пор не обновлялись. Наружу они обычно выходят через один шлюз или через прокинутые порты. Мы проверяем, можно ли из публичной части дотянуться до внутренних сервисов, и не открывает ли служебный интерфейс мониторинга больше, чем предполагалось.
На что смотрим в первую очередь
- панели администрирования и мониторинга, доступные без ограничения по сети
- выгрузки и промежуточные файлы в открытых директориях веб-сервера
- доступ к чужим записям по прямой ссылке с подставленным идентификатором
- учётные записи, оставшиеся от завершившихся проектов и подрядчиков
- передача данных без шифрования между внешним шлюзом и внутренним сервисом
По каждой находке в отчёте есть точные шаги воспроизведения: какой запрос, с какими заголовками, что вернулось. Это позволяет вашему администратору убедиться в проблеме самостоятельно и не тратить время на спор о том, действительно ли она существует.
Сдвиг на четыре часа мы держим на своей стороне
Разница с Москвой в четыре часа означает, что ваш рабочий день заканчивается, когда московский только разгоняется. Мы подстраиваемся: созвоны назначаем в вашей первой половине дня, а сканирование, которое может нагрузить систему, — в вашу ночь, чтобы не мешать работе. Работаем удалённо, отчёты и статусы приходят к началу вашего дня, а не к его концу.
Что вы получите
Отчёт с воспроизводимыми шагами по каждой находке
Приоритеты: что чинить сегодня, что можно в план
Повторная проверка после исправлений
Рекомендации по 152-ФЗ, если работаете с персональными данными
Как идёт работа
- 01
Разведка
Собираем внешний периметр: домены, порты, забытые поддомены.
- 02
Тестирование
Ищем то, чем реально пользуются: инъекции, обход авторизации, утечки.
- 03
Отчёт
Каждая находка с шагами воспроизведения и оценкой риска.
- 04
Проверка исправлений
После правок перепроверяем, что дыра закрыта, а не замаскирована.
Обсудим задачу в Новосибирске
Работаем удалённо по всей России — офиса в Новосибирске у нас нет, и это не мешает: созвоны назначаем по вашему времени, на 4 часа впереди Москвы. На первом разговоре разбираем задачу и говорим, сколько это стоит и сколько займёт.
Если задача шире одной услуги — посмотрите страницу «Кибербезопасность» или напишите нам в чат.
Частые вопросы
Всё, что может повлиять на доступность или целостность клинических данных, исключается из автоматической части и выполняется только вручную и по согласованию. Тестовые записи заводим отдельно и не трогаем реальные карты. Перечень запретных действий фиксируем письменно до начала работ.
Сведения о здоровье относятся к специальной категории персональных данных, и требования к их защите строже, чем к обычным. В отчёте отдельным разделом идут инженерные наблюдения: где такие данные хранятся, кто имеет к ним техническую возможность доступа, что попадает в логи и во внешнюю аналитику.
Снаружи мы проверяем то, что реально достижимо из интернета, — это и есть внешний периметр. Если часть сервисов видна только изнутри, мы это зафиксируем как факт и проверим, нет ли обходных путей: проброшенных портов, доступных панелей, шлюзов удалённого доступа с слабой настройкой.
Технически да, и иногда это оправдано — проверить, срабатывает ли мониторинг. Но такой формат согласуется с руководством заранее и оформляется письменно, иначе работа выглядит как реальная атака со всеми последствиями. По умолчанию мы работаем открыто и предупреждаем администраторов.
Инвентаризация внешнего периметра, ручное тестирование найденных точек входа, отчёт с воспроизводимыми шагами и приоритизацией, рекомендации по исправлению и одна повторная проверка после ваших правок. Итоговая цена зависит от числа сервисов и сложности логики, оценку даём после разбора вашего периметра.
Другие услуги в Новосибирске
Кибербезопасность в других городах
- Кибербезопасность в Екатеринбурге
- Кибербезопасность в Казани
- Кибербезопасность в Нижнем Новгороде
- Кибербезопасность в Челябинске
