Riešenie incidentov
Rýchle riešenie a zmierňovanie dopadov bezpečnostných incidentov na mieste i na diaľku.
	
			                European Cybersecurity Company.
 Threat Intelligence. Incident Response. Cyber Advisory.
		                
		                
		                
		                Etický hacking, cyber intelligence, technické posudzovanie a zvyšovanie odolnosti infraštruktúry a systémov, governance, manažment rizík a súlad, školenia a cvičenia.
Riešenie kybernetických bezpečnostných incidentov, forenzná analýza, zachytenie digitálnych stôp a znalecká činnosť. Analýza malvéru, vývoj malvér vakcín a cyber counterintelligence.
IstroSec je etickou spoločnosťou, ktorá vykonáva svoje podnikateľské aktivity čestne, apoliticky, priamo a spravodlivo voči všetkým zúčastneným stranám.
Byť medzinárodným lídrom v oblasti výskumu, vývoja a služieb kybernetickej bezpečnosti a poskytovať inovatívne a účinné bezpečnostné riešenia.
Našim cieľom je ponúkať kvalitné a odborné služby našim zákazníkom za primeranú cenu a prostredníctvom nich kontinuálne zvyšovať ich odolnosť voči bezpečnostným hrozbám.
Máme za sebou stovky vyriešených bezpečnostných incidentov, vrátane skupín APT. Máme tiež vlastné CVE a vykonali sme tisíce penetračných testov, analýz škodlivého softvéru a školení.
Našimi zákazníkmi sú malé a stredné podniky, korporácie, spoločnosti z rebríčka Fortune 500 a vládne subjekty vo všetkých priemyselných odvetviach, ktoré berú kybernetickú bezpečnosť veľmi vážne.
Rýchle riešenie a zmierňovanie dopadov bezpečnostných incidentov na mieste i na diaľku.
Posúdenie zraniteľností, Penetračné testovanie, Red Teaming a Purple Teaming.
Aktívne vyhľadávanie hrozieb na základe taktík, techník a postupov útočníkov a indikátorov kompromitácie.
Vyhľadávanie a analýza únikov dát, prehľadávanie clearwebu, deepwebu a darkwebu.
SOC Level 3+, správa a optimalizácia EDR, SIEM, SOAR a ďalších bezpečnostných technológií.
Zaisťovanie digitálnych stôp, vyšetrovanie a rekonštrukcie bezpečnostných udalostí a incidentov, spracovanie znaleckých posudkov.
Skúmanie vlastností, funkcionalít, pôvodu, potenciálnych dopadov škodlivého softvéru a reverzné inžinierstvo.
Phishing, Spearphishing, Whaling. Scenáre na mieru vrátene vlastného “malvéru”. Simulácia pokročilých útokov a APT.
Audit, compliance a zavádzanie bezpečnostných štandardov a vCISO. Technické audity a hardening.
Školenia pre zamestnancov, IT profesionálov a manažment. Tabletop cvičenia a nácvik.
Preskúmanie adekvátnosti procesov a technológií pre rýchlu a efektívnu reakciu na incidenty.
Celé spektrum služieb jednotky CSIRT, vrátane 24/7 reakcie na incidenty, forenznej analýzy a obnovy.
					
					GIAC Certified Forensic Examiner
					
					GIAC Certified Forensic Analyst
					
					GIAC Cloud Penetration Tester
					
					GIAC Exploit Researcher and Advanced Penetration Tester
					
					GIAC Certified Incident Handler
					
					GIAC Machine Learning Engineer
					
					Certified Information Systems Auditor
					
					Certified in Risk and Information Systems Control
					
					Certified Information Systems Security Professional
					
					Offensive Security Certified Professional
					
					Offensive Security Wireless Professional
					
					Horizon3.ai NodeZero Certified Administrator
					
					Horizon3.ai NodeZero Certified Sales Executive
					
					Horizon3.ai NodeZero Certified Solution Architect
					
					Certified Red Team Professional
					
					Certified Red Team Expert
					
					Cisco Certified Network Associate
					
					Certified Ethical Hacker
					
					Computer Hacking Forensic Investigator
					
					Certified Network Defender
					
					Certified Chief Information Security Officer
					
					Certified Threat Intelligence Analyst
					
					EC-Council - Certified Incident Handler (ECIH)
					
					Red Team Operator
					
					CrowdStrike Certified Falcon Responder
					
					CrowdStrike Certified Falcon Hunter
					
					CrowdStrike Certified Falcon Administrator
					
					Cybersecurity Analyst+
					
					Comptia advanced Security practitioner
					
					SentinelOne IR Engineer – SIREN
					
					Security, Compliance, and Identity Fundamentals
					
					Azure Security Engineer Associate
					
					Azure Solutions Architect Expert
					
					Advanced Windows Security Course Certified Security Professional
					
					SOC Analyst Course Certificate of Completion
					
					NATO Cooperative Cyber Defence Centre of Excellence
					
					CyberSec First Responder
					
					Security Operations Center Assessment
					
					Cyber Threat Intelligence
					
					Adversary Emulation Methodology
					
					Purple Teaming Methodology
					
					Mobile Threats & Incident Handling; Digital forensics; Artefact Analysis
					
					Magnet Certified Forensics Examiner
					
					Linux Professional Institute
					
					Practitioner Certificate in Project Management
					
					Foundation Certificate in IT Service Management
IstroSec Managed Defense tím v rámci svojich služieb ponúka službu threat-hunting, vďaka ktorej sme odhalili a včas mitigovali aktívnu kampaň útočníkov.
Keby som mal jednou vetou opísať AI, tak je to program, ktorý sa snaží simulovať (napodobniť) fungovanie mozgu.
Aj v tomto roku sa v Bratislave konala prestížna medzinárodná bezpečnostná konferencia GLOBSEC 2023 Bratislava Forum, ktorej sa zúčastnili viaceré známe osobnosti, medzi ktorými boli aj najvyšší štátny predstavitelia Francúzska, Ukrajiny či Slovenska.