- Мониторинг данных заказчика – поиск в тексте объявлений о продаже доступа к базам данных и агрегированных массивах учетных записей данных, относящихся к информационным системам заказчика (используемым в почтовых адресах доменам и т.д.).
- Мониторинг «специализированных» площадок и форумов на предмет наличия объявлений о продаже доступа к базам данных (включая корпоративные) и внутренней информации заказчика, не являющейся персональными данными – постоянный контроль соответствующих площадок и форумов на случай появления на них соответствующих объявлений, содержащих категории скомпрометированных данных, информации из корпоративных систем заказчика и т.д. Включает также подготовку и постоянное обновление списка признаков (форматов данных, ключевых слов и др.), указывающих на принадлежность информации.
- Помощь в расследовании инцидентов, связанных с утечками данных – исследование кейсов, а также анализ источников и предпосылок утечки данных.
- Помощь в выявлении инсайдеров, участвующих в хищении данных компании — выявление круга лиц, потенциально причастных к хищению данных с помощью контент-анализа информации, реализуемой на «специализированных» площадках и форумах, а также путем тестирования возможностей неправомерного доступа сотрудников к информационным ресурсам.
Услуга разведки уязвимостей хранения данных, а также мониторинга мошеннических ресурсов и активностей, имеющих отношение к Заказчику, выполняется на регулярной основе по модели подписки, при этом используется автоматизированная система собственной разработки с элементами искусственного интеллекта, а также ручной анализ данных силами аналитиков.
Выполнение разведки уязвимостей хранения данных на регулярной основе как услуги существенно снижает вероятность обнаружения чувствительных данных злоумышленниками благодаря своевременному выявлению уязвимости и принятию соответствующих мер.