Managed Security · Frakcioni security tim

Vaš security tim. Bez novog zapošljavanja.

Kompletna security funkcija: inženjering, monitoring i odgovor, isporučena kao mjesečni blok specijalističkih sati, skalirana prema vašem stvarnom riziku. Za firme kojima treba stvarna security dubina, a koje još ne mogu opravdati zapošljavanje punog internog tima.

50 · 100 · 150+
Specijalističkih sati mjesečno, prilagođenih vašem profilu rizika
Procjena prva
Procjenjujemo prije nego preporučimo blok, bez obaveze unaprijed
Inženjerski vođeno
Gradi i vodi senior security inženjering, ne preprodati monitoring

Treba vam security tim. A još ne možete zaposliti jedan.

01

Zapošljavanje je sporo i skupo

Jedan senior security inženjer je šestocifreni trošak i mjeseci regrutacije. Puna funkcija (SOC, identitet, ranjivosti, odgovor) je nekoliko zaposlenja koja ne možete obaviti odjednom.

02

Vaš rizik ne čeka

Kompromitacija identiteta, nezakrpljena izloženost i nenadzirani endpointi su aktivni već danas. Regulisani kupci i partneri traže security zrelost prije nego što je izgradite.

03

Alati nisu tim

Kupovinom EDR-a ili GRC platforme dobijate softver, ne prosudbu. Neko senior i dalje mora inženjerski izraditi detekcije, trijažirati alerte i odlučiti šta je važno.

Počnite procjenom. Zatim odgovarajući blok sati.

Korak 02

Vaš preporučeni blok

Mjesečno · 50 / 100 / 150+ sati

Plan razvoja postaje plan rada. Preporučujemo mjesečni blok specijalističkih sati, utrošen tamo gdje je vaš rizik najveći: detection engineering jedan mjesec, jačanje identiteta sljedeći. Nije fiksna lista zadataka.

Korak 03

Kontinuirana security funkcija

Kontinuirano · Pregled kvartalno

Monitoring, odgovor, jačanje i evidencija (evidence), isporučeni svakog mjeseca, transparentno izviješteni. Ponovna procjena svake godine osvježava plan razvoja i pokazuje koliko se vaša pozicija pomjerila.

Kompletna funkcija, povlačena kako vam treba.

01

Frakcioni Security Lead

Strategija · Plan razvoja · Security upitnici kupaca

Senior security vođstvo bez zapošljavanja na puno radno vrijeme. Vodimo plan razvoja, postavljamo prioritete i stojimo iza vas u security pregledima koje vaši enterprise kupci i partneri sprovode prije nego potpišu.

  • Strategija security programa i kvartalni plan razvoja
  • Nadzor rizika dobavljača i trećih strana
  • Podrška za security upitnike i due-diligence
02

Detekcija i odgovor

MDR · Detection Engineering · MITRE ATT&CK

Detekcija prijetnji i odgovor izgrađeni na inženjerski izrađenoj pokrivenosti detekcije, ne na preprodatom monitoringu alerta. Pišemo i verzionišemo logiku detekcije, trijažiramo ono što je važno i djelujemo na potvrđene prijetnje.

  • Monitoring s pokrivenošću detekcije mapiranom na MITRE ATT&CK
  • Trijaža alerta i odgovor na potvrđene prijetnje
  • Runbookovi za spremnost na incidente i putevi eskalacije
03

Identitet i pristup

IAM · Lifecycle automatizacija · Access revizije

Mjesto gdje većina proboja počinje. Automatizujemo identity lifecycle tako da provisioning i offboarding traju minute, a zaostali nalozi i privilege creep prestaju da se gomilaju.

  • RBAC kroz Okta, Google Workspace, Microsoft 365
  • Automatizacija provisioninga i deprovisioninga
  • Periodične access revizije s audit-ready tragovima
04

Upravljanje ranjivostima

Procjena · Prioritizacija · Smjernice za remedijaciju

Kontinuirana vidljivost gdje ste izloženi, s odfiltriranom bukom. Skeniramo, validiramo nalaze i predajemo vašem timu prioritiziran plan remedijacije vezan za stvarni poslovni rizik.

  • Periodični ciklusi procjene ranjivosti
  • Validirani, deduplicirani nalazi, ne sirovi izlaz skenera
  • Prioritizirane smjernice za remedijaciju i praćenje
05

Audit-spremnost i evidencija

DORA · GDPR · ISO 27001 · Automatizacija evidencije

Implementiramo security kontrole koje regulisani okviri očekuju i automatizujemo evidenciju (evidence) koju vaši auditori traže, proizvedenu kontinuirano, ne sklapanu sedmicu prije revizije.

  • Implementacija kontrola usklađena s DORA Čl. 6-8 i ISO 27001
  • Kontinuirani pipelineovi evidencije za vaš revizijski prozor
  • Vaša compliance funkcija i auditori atestiraju, mi gradimo kontrole i evidenciju
06

Jačanje i svjesnost

Endpoint hardening · Phishing simulacije · DLP

Higijenski sloj koji tiho zatvara najčešće ulazne tačke: upravljana zaštita endpointa, jačanje konfiguracije i smanjenje ljudskog rizika, vođeni kao kontinuirani program.

  • Upravljana detekcija na endpointu i jačanje konfiguracije
  • Phishing simulacije i svjesnost, dizajnirane da poštuju EU pravila o podacima
  • Konfiguracija i podešavanje politika zaštite podataka (DLP)

Tri bloka. Procjena preporučuje vaš.

Foundation
Mali timovi koji uspostavljaju security osnovu.
50 specijalističkih sati / mj
Od€8,000 / mj
12-mjesečni angažman · naplata mjesečno
  • Monitoring s inženjerski izrađenom pokrivenošću detekcije
  • Mjesečno jačanje konfiguracije
  • Periodična procjena ranjivosti
  • Higijena identiteta i access revizije
  • Mjesečni izvještaj o poziciji + pregledni poziv
  • Podrška u radno vrijeme
Zakažite procjenu
Scale
Organizacije kojima treba gotovo kompletna security funkcija.
150+ specijalističkih sati / mj
Po mjeriCustom
Skalirano prema vašem okruženju
  • Sve iz Operate, plus
  • Posvećeni vodeći inženjer
  • Vlasništvo nad planom razvoja i programom
  • Najbrži SLA nivo odgovora
  • Pristup timu na zahtjev
  • Most ka projektima inženjeringa po mjeri
Razgovarajmo

Vidljiv rad. Bez crne kutije.

IZVJEŠTAJ

Izvještaj o poziciji

Mjesečni izvještaj koji pokazuje šta smo uradili, šta se promijenilo i kako se vaša pozicija rizika kretala tokom vremena.

VIDLJIVOST

Zajednička vidljivost

Vidite ono što mi vidimo. Nalazi, akcije i otvorene stavke praćeni transparentno, ne skriveni iza servisnog šaltera.

SLA

Definisan odgovor

SLA za vrijeme odgovora naveden za vaš nivo, tako da znate šta se dešava kad nešto zahtijeva ljudsku odluku.

PREGLED

Pregledi plana razvoja

Redovni pregledi i godišnja ponovna procjena koja ponovo ocjenjuje vašu zrelost i osvježava plan.

Šta mi vodimo. Gdje vodi vaša compliance funkcija.

WingsGRC isporučuje

  • Security inženjering, monitoring i odgovor
  • Programe identiteta, detekcije, ranjivosti i jačanja
  • Implementaciju kontrola usklađenu sa zahtjevima DORA, GDPR i ISO 27001
  • Kontinuiranu, audit-spremnu evidenciju kao izlaz sistema

Ostaje kod vaših compliance i pravnih partnera

  • Regulatorno tumačenje i pravni savjet
  • Compliance attestation i audit sign-off
  • Formalne procjene usklađenosti (conformity assessment)
  • Preprodati L1 monitoring alerta bez detection engineeringa

Mi smo security engineering tim. Implementiramo kontrole i pripremamo dokaze (evidence); vaša compliance funkcija i nezavisni auditori atestiraju.

Počnite procjenom.

Prvo fokusiran 30-minutni poziv. Bez slajdova, bez prodajnog pitcha: razgovor o tome šta pokušavate zaštititi i je li upravljani blok pravi izbor za vas. Ako jeste, procjena precizno skalira koliko sati vaš rizik zahtijeva. Radimo s ograničenim brojem organizacija istovremeno.

Email [email protected]
Sjedište Holandija, Amsterdam · Dostupni globalno
Vrijeme odgovora U roku od 24 sata