Infosecurity ETHIC.CPT (Continuous Penetration Testing)

Продукт
Разработчики: Инфосекьюрити (Infosecurity)
Дата премьеры системы: 2024/02/13
Технологии: TMS - Test Management System,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2024: Представление сервиса ETHIC.CPT

Infosecurity a Softline company 13 февраля 2024 года представила сервис управления уязвимостями ETHIC.CPT (Continuous Penetration Testing) для обеспечения контроля ИТ периметра простым и эффективным способом за счет регулярного автоматического сканирования и ручной верификации найденных уязвимостей.

Сервис в составе платформы и опытной команды пентестеров Infosecurity обеспечивает мониторинг периметра 24/7. По сравнению с классическим пентестом, сервис обеспечивает всесторонний контроль безопасности за счет непрерывного мониторинга периметра и своевременного выявления уязвимостей.От уязвимости в Redis к управляемой экосистеме: строим цифровой суверенитет на примере Picodata Radix и Picodata Sirin 6.8 т

Платформа объединяет в себе несколько сканеров, направленных на постоянный мониторинг состояния внешнего периметра и веб-приложений. Все данные автоматически агрегируются в системе, с которыми работает команда Infosecurity. Сервис ETHIC.CPT полностью исключает ложные срабатывания за счет верификации каждого события вручную командой пентестеров.

«
Сервис создавался в первую очередь для компаний, которые не могут выделить под такую задачу узкоспециализированную команду, которая должна постоянно контролировать запущенные процессы, обрабатывать поступающую информацию и устранять уязвимости, — сказал Константин Мельников, руководитель департамента специальных сервисов ETHIC — В итоге мы предоставляем организациям не только пул сканеров в одной платформе, но и выделенных специалистов, которые своевременно будут анализировать уязвимости периметра заказчика. Таким образом заказчик снижает затраты на задачу и оптимизирует процесс реагирования на угрозы.
»

Дашборд платформы ETHIC.CPT оснащен всей необходимой информацией об уязвимостях в понятном и доступном формате, включая сводную информацию:

  • о состоянии защищенности периметра;
  • топ критических уязвимостей;
  • полное описание по каждой уязвимости;
  • рекомендации по устранению уязвимостей.

Это позволяет заказчикам эффективно отслеживать статусы обработки уязвимостей и динамику безопасности их периметра.



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (26)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (21, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  MaxPatrol SIEM - 43
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 205

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  RED Security SOC (ранее МТС RED SOC) - 1
  PT Sandbox - 1
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  PT Network Attack Discovery (PT NAD) - 3
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  Другие 25

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Тест АйТи (Test IT) (6)
  Динамика (Dynamika) Новосибирск (3)
  ТестОпс (Инструменты тестирования) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Рондем (Rondem) (2)
  Другие (10)

  Тест АйТи (Test IT) (1)
  ТестОпс (Инструменты тестирования) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Стингрей Технолоджиз (1)
  Другие (1)

  Рондем (Rondem) (2)
  ТестОпс (Инструменты тестирования) (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Тест АйТи (Test IT) (2, 6)
  Динамика (Dynamika) Новосибирск (1, 5)
  ТестОпс (Инструменты тестирования) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (5, 2)
  Рондем (Rondem) (1, 2)
  Другие (61, 9)

  Тест АйТи (Test IT) (1, 1)
  Omega (Омега-Софт), ранее Omega-R (1, 1)
  ТестОпс (Инструменты тестирования) (1, 1)
  Другие (0, 0)

  AppSec Solutions (АппСек Солюшенс) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  1С-ИжТиСи (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Стингрей Технолоджиз (1, 1)
  Другие (0, 0)

  ТестОпс (Инструменты тестирования) (1, 2)
  Рондем (Rondem) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  Test IT TMS (Test Management System) - 6
  Dynamika-Автотестирование - 5
  ТестОпс TMS (Test Management System) - 3
  Rondem NTBot (НТБот) - 2
  Performance Lab Boomq Enterprise - 1
  Другие 9

  OmegaTester - 1
  ТестОпс TMS (Test Management System) - 1
  Test IT TMS (Test Management System) - 1
  Другие 0

  МТС: Ocean Облачная платформа - 1
  1С:Автоматическое тестирование конфигураций - 1
  PT BlackBox - 1
  AppSec.Sting Платформа автоматизированного анализа защищенности приложений (ранее Стингрей) - 1
  Другие 0

  Rondem NTBot (НТБот) - 2
  ТестОпс TMS (Test Management System) - 2
  BI.Zone CPT (Continuous Penetration Testing) - 1
  PT Knockin - 1
  Другие 0