Компания «Информзащита»
Ведущий системный интегратор
в области информационной безопасности
+7 (495) 980-23-45
Подать заявку
О компании
  • Группа компаний
  • История компании
  • Лицензии и сертификаты
  • Партнеры
  • Реквизиты
Услуги
  • Защита инфраструктуры
    • Подключение к платформе Цифрового рубля
    • Анализ и управление конфигурациями сетевых устройств
    • Безопасность баз данных и приложений
    • Безопасность беспроводных сетей
    • Безопасность мобильных устройств
    • Защита WEB приложений
    • Защита каналов связи
    • Защита от APT и 0-day атак
    • Защита сетевой инфраструктуры
    • Защищенное подключение к Интернет
    • Контроль действий пользователей и администраторов
    • Контроль доступа к сети
    • Мониторинг событий и управление инцидентами (SIEM)
    • Нагрузочное тестирование
  • Проектирование и внедрение
    • Заказная разработка программного обеспечения
    • Информационная безопасность для ЦОД
    • Инфраструктура открытых ключей (PKI)
  • Аудит ИБ и безопасность бизнес-процессов
    • Аудит защищенности информационной инфраструктуры
    • Комплексное обследование ИБ и разработка программы развития ИБ
    • Обеспечение непрерывности бизнеса
    • Повышение осведомленности по вопросам ИБ (Security Awareness)
    • Разработка нормативной документации
    • Управление рисками ИБ
  • Управление безопасностью
    • Внедрение системы управления информационной безопасностью (ISO 27001)
    • Защита от утечек и контроль действий пользователей (DLP)
    • Управление уязвимостями
  • Защита информации
    • Контроль доступа к неструктурированным данным (DAG)
  • Анализ защищенности
    • Безопасная разработка: анализ кода
    • Киберучения (Adversary Emulation)
    • Непрерывный мониторинг (Continuous Monitoring)
    • Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
    • Тестирование на проникновение
    • Тестирование на проникновение в режиме Red Team (Red Team Assessment)
  • Соответствие требованиям
    • PCI ASV-сканирование
    • Аудит SWIFT CSP (CSCF)
    • Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
    • Безопасность ГИС
    • Защита информации, составляющей коммерческую тайну
    • Защита КИИ (187-ФЗ)
    • Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
    • Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
    • Оценка ОУД4
    • Подключение к ГосСОПКА
    • Сертификация PCI DSS / Аудит PCI DSS
    • Сертификация PCI PIN Security / Аудит PCI PIN Security
    • Сертификация PCI SSF (замена PA-DSS)
    • Соответствие требованиям GDPR
    • Соответствие требованиям PCI 3DS
    • Соответствие ФЗ «О персональных данных» (152-ФЗ)
  • Промышленная безопасность
  • Защита от мошенничества
    • Противодействие мошенничеству (Anti-fraud)
  • Сопровождение и поддержка решений по ИБ
    • Услуги сервисного центра компании «Информзащита»
SOC
  • Разработка концепции SOC
  • Технические решения SOC заказчиков
    • Построение или модернизация SOC в инфраструктуре Заказчика
    • Внедрение системы мониторинга событий (SIEM)
    • Внедрение системы управления инцидентами (IRP/SOAR)
    • Внедрение системы учета угроз безопасности (TIP)
    • Внедрение системы симуляции кибератак (BAS)
    • Внедрение системы расширенного обнаружения и реагирования (EDR)
  • Разработка ИТ-инфраструктуры SOC
    • Мониторинг и анализ событий ИБ (SIEM)
    • Incident Response Platform (IRP)
  • Создание и реинжиниринг процессов
  • Разработка сценариев и контента SOC
  • Киберучения - симуляция кибератак
  • Осуществление консультаций
Проекты
  • Государственные структуры
  • Нефтегазовая индустрия и энергетика
  • Промышленность и транспорт
  • Телекоммуникации
  • Торговля
  • Финансы и страхование
  • Прочие
В фокусе
  • Значимость стандартов серии 57580 в цифровой трансформации
  • Цифровой рубль: что нужно о нем знать?
  • Ответственность за нарушение требований по обработке ПДн
  • Как стандарт ISO 27001 помогает бизнесу?
  • Интеллект искусственный, а влияние настоящее: что кибербезу делать с ИИ?
  • Киберпреступники обходят многофакторную аутентификацию
  • Анонимность в сети — это утопия или антиутопия?
  • Как атакуют наши мобильные устройства?
  • Экспресс-аудит рисков использования иностранных продуктов
Пресс-центр
  • Новости
  • Публикации в СМИ
  • Мероприятия
  • Медиа-кит
Карьера
  • Вакансии
Контакты
ru
en
ru
  • Сервис IZ:SOC
  • Сервисный центр
  • Импортозамещение
  • Реестр сертификатов
  • ...
    +7 (495) 980-23-45
    ru
    en
    ru
    Компания «Информзащита»
    Ведущий системный интегратор
    в области информационной безопасности
    О компании
    • Группа компаний
    • История компании
    • Лицензии и сертификаты
    • Партнеры
    • Реквизиты
    Услуги
    • Защита инфраструктуры
    • Проектирование и внедрение
    • Аудит ИБ и безопасность бизнес-процессов
    • Управление безопасностью
    • Защита информации
    • Анализ защищенности
    • Соответствие требованиям
    • Промышленная безопасность
    • Защита от мошенничества
    • Сопровождение и поддержка решений по ИБ
    SOC
    • Разработка концепции SOC
    • Технические решения SOC заказчиков
      • Построение или модернизация SOC в инфраструктуре Заказчика
      • Внедрение системы мониторинга событий (SIEM)
      • Внедрение системы управления инцидентами (IRP/SOAR)
      • Внедрение системы учета угроз безопасности (TIP)
      • Внедрение системы симуляции кибератак (BAS)
      • Внедрение системы расширенного обнаружения и реагирования (EDR)
    • Разработка ИТ-инфраструктуры SOC
      • Мониторинг и анализ событий ИБ (SIEM)
      • Incident Response Platform (IRP)
    • Создание и реинжиниринг процессов
    • Разработка сценариев и контента SOC
    • Киберучения - симуляция кибератак
    • Осуществление консультаций
    Проекты
    • Государственные структуры
    • Нефтегазовая индустрия и энергетика
    • Промышленность и транспорт
    • Телекоммуникации
    • Торговля
    • Финансы и страхование
    • Прочие
    В фокусе
    Пресс-центр
    • Новости
    • Публикации в СМИ
    • Мероприятия
    • Медиа-кит
    Карьера
    • Вакансии
    Контакты
      Подать заявку
      Компания «Информзащита»
      Телефоны
      +7 (495) 980-23-45
      Заказать звонок
      Компания «Информзащита»
      • О компании
        • О компании
        • Группа компаний
        • История компании
        • Лицензии и сертификаты
        • Партнеры
        • Реквизиты
      • Услуги
        • Услуги
        • Защита инфраструктуры
          • Защита инфраструктуры
          • Подключение к платформе Цифрового рубля
          • Анализ и управление конфигурациями сетевых устройств
          • Безопасность баз данных и приложений
          • Безопасность беспроводных сетей
          • Безопасность мобильных устройств
          • Защита WEB приложений
          • Защита каналов связи
          • Защита от APT и 0-day атак
          • Защита сетевой инфраструктуры
          • Защищенное подключение к Интернет
          • Контроль действий пользователей и администраторов
          • Контроль доступа к сети
          • Мониторинг событий и управление инцидентами (SIEM)
          • Нагрузочное тестирование
        • Проектирование и внедрение
          • Проектирование и внедрение
          • Заказная разработка программного обеспечения
          • Информационная безопасность для ЦОД
          • Инфраструктура открытых ключей (PKI)
          • Мониторинг событий и управление инцидентами (SIEM)
        • Аудит ИБ и безопасность бизнес-процессов
          • Аудит ИБ и безопасность бизнес-процессов
          • Аудит защищенности информационной инфраструктуры
          • Комплексное обследование ИБ и разработка программы развития ИБ
          • Обеспечение непрерывности бизнеса
          • Повышение осведомленности по вопросам ИБ (Security Awareness)
          • Разработка нормативной документации
          • Управление рисками ИБ
        • Управление безопасностью
          • Управление безопасностью
          • Внедрение системы управления информационной безопасностью (ISO 27001)
          • Защита от утечек и контроль действий пользователей (DLP)
          • Контроль действий пользователей и администраторов
          • Управление уязвимостями
        • Защита информации
          • Защита информации
          • Защита от утечек и контроль действий пользователей (DLP)
          • Инфраструктура открытых ключей (PKI)
          • Контроль доступа к неструктурированным данным (DAG)
        • Анализ защищенности
          • Анализ защищенности
          • Безопасная разработка: анализ кода
          • Киберучения (Adversary Emulation)
          • Нагрузочное тестирование
          • Непрерывный мониторинг (Continuous Monitoring)
          • Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
          • Тестирование на проникновение
          • Тестирование на проникновение в режиме Red Team (Red Team Assessment)
        • Соответствие требованиям
          • Соответствие требованиям
          • PCI ASV-сканирование
          • Аудит SWIFT CSP (CSCF)
          • Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
          • Безопасность ГИС
          • Внедрение системы управления информационной безопасностью (ISO 27001)
          • Защита информации, составляющей коммерческую тайну
          • Защита КИИ (187-ФЗ)
          • Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
          • Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
          • Оценка ОУД4
          • Подключение к ГосСОПКА
          • Сертификация PCI DSS / Аудит PCI DSS
          • Сертификация PCI PIN Security / Аудит PCI PIN Security
          • Сертификация PCI SSF (замена PA-DSS)
          • Соответствие требованиям GDPR
          • Соответствие требованиям PCI 3DS
          • Соответствие ФЗ «О персональных данных» (152-ФЗ)
        • Промышленная безопасность
          • Промышленная безопасность
          • Защита КИИ (187-ФЗ)
          • Подключение к ГосСОПКА
          • Тестирование на проникновение
        • Защита от мошенничества
          • Защита от мошенничества
          • Противодействие мошенничеству (Anti-fraud)
        • Сопровождение и поддержка решений по ИБ
          • Сопровождение и поддержка решений по ИБ
          • Услуги сервисного центра компании «Информзащита»
      • SOC
        • SOC
        • Разработка концепции SOC
        • Технические решения SOC заказчиков
          • Технические решения SOC заказчиков
          • Построение или модернизация SOC в инфраструктуре Заказчика
          • Внедрение системы мониторинга событий (SIEM)
          • Внедрение системы управления инцидентами (IRP/SOAR)
          • Внедрение системы учета угроз безопасности (TIP)
          • Внедрение системы симуляции кибератак (BAS)
          • Внедрение системы расширенного обнаружения и реагирования (EDR)
        • Разработка ИТ-инфраструктуры SOC
          • Разработка ИТ-инфраструктуры SOC
          • Мониторинг и анализ событий ИБ (SIEM)
          • Incident Response Platform (IRP)
        • Создание и реинжиниринг процессов
        • Разработка сценариев и контента SOC
        • Киберучения - симуляция кибератак
        • Осуществление консультаций
      • Проекты
        • Проекты
        • Государственные структуры
        • Нефтегазовая индустрия и энергетика
        • Промышленность и транспорт
        • Телекоммуникации
        • Торговля
        • Финансы и страхование
        • Прочие
      • В фокусе
      • Пресс-центр
        • Пресс-центр
        • Новости
        • Публикации в СМИ
        • Мероприятия
        • Медиа-кит
      • Карьера
        • Карьера
        • Вакансии
      • Контакты
      Подать заявку
      • ru
        • Язык
        • ru
        • en
      • +7 (495) 980-23-45
        • Телефоны
        • +7 (495) 980-23-45
        • Заказать звонок
      • 125167 г. Москва, Театральная аллея, д. 3, стр. 1
      • market@infosec.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      —
      Услуги
      —
      Анализ защищенности
      —Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)

      Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)

      Инциденты информационной безопасности и преступления с использованием компьютерных технологий приносят бизнесу большие финансовые и репутационные потери. Кибератаки совершаются и будут совершаться, их нельзя предугадать, ведь злоумышленник может использовать уникальные уязвимости компьютерных системы. Даже если защита от вторжений по внешнему периметру настроена на отлично, всегда есть угроза атаки из внутренней сети. Следовательно, узнать об этом можно только после того, как компьютерный инцидент произойдет. И тогда необходимо направить силы на его расследование и выявить, каким же именно способом и кем он был совершен, в противном случае инцидент может повториться. 

      К инцидентам информационной безопасности можно отнести:

      • разглашение конфиденциальной информации и персональных данных;
      • неправомерный доступ к компьютерной информации;
      • несанкционированное копирование, удаление или модификация компьютерной информации;
      • блокирование компьютерной информации;
      • использование вредоносного, не лицензионного («пиратского») и программного обеспечения, запрещенного политикой компании;
      • и др.

      Основной задачей Форензики является проведение независимых расследований компьютерных инцидентов, которые позволяют выявить, каким же именно способом и кем были совершены противоправные действия.

      Специалисты компании «Информзащита» помогут:

      • восстановить хронологию событий;
      • выявить используемое злоумышленником программное обеспечение;
      • собрать цифровые доказательства;
      • определить вектора атаки;
      • оценить возможные последствия атаки.

      В отдельных случаях для сохранения финансов и репутации компании мало найти, каким же именно способом и кем была совершена атака, необходимо провести полноценную Компьютерную экспертизу на основании Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации» от 31.05.2001 N 73-ФЗ ст 41 (ред. от 26.07.2019) и обратиться в суд.

      Компьютерная экспертиза — род криминалистической экспертизы, проводимой в целях получения доказательств по уголовным и гражданским делам, устанавливаемым на основе изучения закономерностей функционирования информации в средствах вычислительной техники.

      Эксперты Информзащиты обладают необходимыми компетенциями для проведения Компьютерной экспертизы, которая позволит произвести:

      • поиск информации на машинном носителе (в средстве вычислительной техники), созданной с помощью прикладных программ;
      • поиск информации на машинном носителе о действиях пользователя (процессах обработки файлов, ведения баз данных, работе в сетях передачи данных и т.п.);
      • определение свойств программ и программных продуктов;
      • определение возможности совершения каких-либо действий с помощью средств вычислительной техники;
      • определение принадлежности программ и данных к конкретным классам;
      • установление материальных объектов по компьютерной информации (проводится в комплексе с другими видами экспертиз);
      • установление фактических обстоятельств совершения преступления (проводится при наличии информации, полученной из различных источников).

      Объекты компьютерно-технической экспертизы

      1. аппаратные объекты: системные блоки персональных компьютеров, переносные персональные компьютеры (ноутбуки), накопители на жестких магнитных дисках (HDD), твердотельные накопители (SDD), оптические диски, флэш-накопители, RAID-массивы хранения данных, карманные персональные компьютеры, мобильные телефоны сотовой связи.
      2. программные объекты: системные – операционные системы; прикладные – прикладное программное обеспечение указанных аппаратных средств и операционных систем; 
      3. информационные объекты (данные) – файлы, подготовленные с использованием соответствующих прикладных программ (с расширениями текстовых и графических форматов, форматов баз данных, электронных таблиц, форматов мультимедиа и др.).
      Свяжитесь с экспертами «Информзащиты».
      Наши специалисты ответят на любой интересующий вопрос по услуге.
      Задать вопрос
      Назад к списку
      • Защита инфраструктуры
        • Подключение к платформе Цифрового рубля
        • Анализ и управление конфигурациями сетевых устройств
        • Безопасность баз данных и приложений
        • Безопасность беспроводных сетей
        • Безопасность мобильных устройств
        • Защита WEB приложений
        • Защита каналов связи
        • Защита от APT и 0-day атак
        • Защита сетевой инфраструктуры
        • Защищенное подключение к Интернет
        • Контроль действий пользователей и администраторов
        • Контроль доступа к сети
        • Мониторинг событий и управление инцидентами (SIEM)
        • Нагрузочное тестирование
      • Проектирование и внедрение
        • Заказная разработка программного обеспечения
        • Информационная безопасность для ЦОД
        • Инфраструктура открытых ключей (PKI)
        • Мониторинг событий и управление инцидентами (SIEM)
      • Аудит ИБ и безопасность бизнес-процессов
        • Аудит защищенности информационной инфраструктуры
        • Комплексное обследование ИБ и разработка программы развития ИБ
        • Обеспечение непрерывности бизнеса
        • Повышение осведомленности по вопросам ИБ (Security Awareness)
        • Разработка нормативной документации
        • Управление рисками ИБ
      • Управление безопасностью
        • Внедрение системы управления информационной безопасностью (ISO 27001)
        • Защита от утечек и контроль действий пользователей (DLP)
        • Контроль действий пользователей и администраторов
        • Управление уязвимостями
      • Защита информации
        • Защита от утечек и контроль действий пользователей (DLP)
        • Инфраструктура открытых ключей (PKI)
        • Контроль доступа к неструктурированным данным (DAG)
      • Анализ защищенности
        • Безопасная разработка: анализ кода
        • Киберучения (Adversary Emulation)
        • Нагрузочное тестирование
        • Непрерывный мониторинг (Continuous Monitoring)
        • Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
        • Тестирование на проникновение
        • Тестирование на проникновение в режиме Red Team (Red Team Assessment)
      • Соответствие требованиям
        • PCI ASV-сканирование
        • Аудит SWIFT CSP (CSCF)
        • Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
        • Безопасность ГИС
        • Внедрение системы управления информационной безопасностью (ISO 27001)
        • Защита информации, составляющей коммерческую тайну
        • Защита КИИ (187-ФЗ)
        • Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
        • Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
        • Оценка ОУД4
        • Подключение к ГосСОПКА
        • Сертификация PCI DSS / Аудит PCI DSS
        • Сертификация PCI PIN Security / Аудит PCI PIN Security
        • Сертификация PCI SSF (замена PA-DSS)
        • Соответствие требованиям GDPR
        • Соответствие требованиям PCI 3DS
        • Соответствие ФЗ «О персональных данных» (152-ФЗ)
      • Промышленная безопасность
        • Защита КИИ (187-ФЗ)
        • Подключение к ГосСОПКА
        • Тестирование на проникновение
      • Защита от мошенничества
        • Противодействие мошенничеству (Anti-fraud)
      • Сопровождение и поддержка решений по ИБ
        • Услуги сервисного центра компании «Информзащита»

      Нужна консультация?

      Наши специалисты ответят на любой интересующий вопрос

      Задать вопрос
      О компании
      Группа компаний
      История компании
      Лицензии и сертификаты
      Партнеры
      Реквизиты
      Услуги
      Защита инфраструктуры
      Проектирование и внедрение
      Аудит ИБ и безопасность бизнес-процессов
      Управление безопасностью
      Защита информации
      Анализ защищенности
      Соответствие требованиям
      Промышленная безопасность
      Защита от мошенничества
      Сопровождение и поддержка решений по ИБ
      SOC
      Разработка концепции SOC
      Технические решения SOC заказчиков
      Разработка ИТ-инфраструктуры SOC
      Создание и реинжиниринг процессов
      Разработка сценариев и контента SOC
      Киберучения - симуляция кибератак
      Осуществление консультаций
      Проекты
      Государственные структуры
      Нефтегазовая индустрия и энергетика
      Промышленность и транспорт
      Телекоммуникации
      Торговля
      Финансы и страхование
      Прочие
      В фокусе
      Пресс-центр
      Новости
      Публикации в СМИ
      Мероприятия
      Медиа-кит
      Карьера
      Вакансии
      +7 (495) 980-23-45
      market@infosec.ru
      125167 г. Москва, Театральная аллея, д. 3, стр. 1
      © 1995 - 2025 Компания «Информзащита»
      Политика конфиденциальности | Политика обработки файлов cookie