Рекомендуется к заказу в случае необходимости принятия оперативных мер по реагированию при обнаружении несанкционированного доступа в информационную систему
Анализ вредоносных программ

Анализ вредоносных программ — это экспертный разбор кода вредоносной программы для выявления его функционала, способов распространения и потенциального ущерба.
Как услуга работает
Клиент обнаруживает несанкционированный доступ или вредоносное ПО и передаёт beCloud экземпляр вредоносного ПО
beCloud проводит анализ кода в изолированной среде
Клиент получает отчёт о ВПО, содержащий сигнатуры для антивируса
Какие задачи решает услуга
НЕИЗВЕСТНЫЕ УГРОЗЫ
анализ новых и модифицированных вредоносных программ, не обнаруживаемых стандартными антивирусами
УТЕЧКА ДАННЫХ
выявление шпионских функций, кейлоггеров, бэкдоров
НЕОЧЕВИДНЫЕ УЯЗВИМОСТИ
поиск способов проникновения злоумышленников в инфраструктуру
БОТНЕТЫ И СКРЫТЫЕ МАЙНЕРЫ
обнаружение скрытой активности в системе
ШИФРОВАЛЬЩИКИ (RANSOMWARE)
определение алгоритмов работы для возможного восстановления данных
ФОРМИРОВАНИЕ ПОЛНОЙ КАРТИНЫ АТАКИ
определение тактик и техник для формирования полной картины инцидента
Сценарии использования
РАССЛЕДОВАНИЕ ВЗЛОМА
поиск следов вредоносной активности до и после кибератаки
АНАЛИЗ ФИШИНГОВЫХ ИЛИ ПОДОЗРИТЕЛЬНЫХ ВЛОЖЕНИЙ
изучение механизмов заражения через email
ПОДГОТОВКА СИГНАТУР
использование результатов анализа при настройке SIEM и антивирусного ПО для блокировки новых угроз
Тарифы услуги Анализ вредоносных программ
ДОСТУП
отчёт с указанием классификации экземпляра ВПО, индикаторов компрометации, описанием функциональных возможностей и дополнительным обогащением в сторонних источниках
ВЕБ
Рекомендуется к заказу в случае необходимости анализа экземпляров вредоносных программ, обнаруженных в веб-приложениях
отчёт с указанием классификации экземпляра ВПО, описанием механизмов его работы, индикаторов компрометации, алгоритмов действия, функциональных возможностей, возможного влияния на заражённую систему, результаты динамического и статического анализов
ОС
Рекомендуется к заказу в случае необходимости анализа экземпляров вредоносного ПО, обнаруженных в операционных системах Windows и/или Linux
отчёт с указанием классификации экземпляра ВПО, описанием механизмов его работы, индикаторов компрометации, алгоритмов действия, функциональных возможностей, возможного влияния на заражённую систему, результаты динамического и статического анализов
ЭКСПЕРТИЗА
Дополнительно к тарифам ВЕБ и ОС можно заказать тариф Экспертиза – рекомендации по устранению последствий влияния ВП
Преимущества услуги
ЭКСПЕРТИЗА
анализ проводят квалифицированные специалисты центра кибербезопасности с опытом в reverse engineering
ОПЕРАТИВНОСТЬ
оперативная обработка образцов и предоставление отчёта в установленные в договоре сроки
ПРАКТИЧЕСКИЕ РЕКОМЕНДАЦИИ
отчет содержит алгоритм практических шагов по решению ситуации
КОНФИДЕНЦИАЛЬНОСТЬ
гарантированная сохранность данных
Этапы оказания услуги
Заявка в личном кабинете на сайте becloud.by
Сбор и оценка сведений, необходимых для оказания услуги
Согласование параметров заказа
Подписание договора
Передача экземпляра ВПО
Детализированный отчет