Operation Box Drop · CICS GmbH
Predict tomorrow. Protect today.
Geben Sie Ihren Token ein.
Der Bericht hinter Ihrer Karte ist für Ihr Unternehmen geschrieben, nicht für
einen Verteiler. Lesen, dreissig Minuten buchen, oder höflich ablehnen.
Keine Verkäufer, kein Follow-up.
Wer hier schreibt
CICS ist ein Schweizer Anbieter für Threat Intelligence und Adversary
Engagement. Wir stellen Ihnen kein Werkzeug hin, wir betreiben die Dienste
selbst. Gebaut von IRISX Systems, betrieben von CICS. Daten und Analyse
bleiben in der Schweiz, ohne Gesellschaft unter US-Recht in der Kette.
Was diesen Bericht von einem Scan-Report unterscheidet
Wir ziehen zuerst ab
Der Bericht sagt zuerst, was Sie ignorieren können, dann erst, was nicht.
Bei einem Kunden waren das 145 von 187 Befunden. Die Begründung steht
jeweils daneben.
Die Einschränkungen stehen drin
Was wir nicht sehen können, steht in dem Dokument, das Sie lesen. Nicht
in einer Fussnote und nicht in einer anderen Fassung für intern.
Jede Aussage trägt ihre Konfidenz
Quellenzuverlässigkeit und Glaubwürdigkeit nach Admiralty-Skala,
Wahrscheinlichkeiten als definierte Begriffe. Kein Bauchgefühl.
Alles passiv erhoben
Kein Zugriff auf Ihre Systeme, kein Scan gegen Ihre Infrastruktur,
keine Live-Prüfung eines Passworts. Was von aussen sichtbar war, mehr
nicht.
Drei Disziplinen
Dieselbe Frage, aus drei Richtungen gelesen. Der Bericht in Ihrer Box
kommt aus der ersten.
Managed Attack-Path Intelligence · aussen nach innen
HARBINGER Ihr Bericht
Was Ihr Scanner auflistet, sind Daten. Die Route ist die Intelligence:
Tatsachen, die einzeln hinnehmbar sind, stehen in einer Reihe und ergeben
zusammen einen begehbaren Weg. Wir zeigen ihn, bevor ihn jemand geht. Dazu
gehören Zugangsdaten Ihrer Leute aus Untergrundforen und
Infostealer-Infrastruktur, Ihre externe Angriffsfläche und die Pfade, die
beides verbinden.
Preemptive Threat Intelligence
SENTINEL
Angriffsinfrastruktur wird gebaut, bevor sie benutzt wird. SENTINEL
bewertet sie in genau diesem Fenster und liefert das Ergebnis direkt in
Ihre Sperrlisten. Der übliche IOC kommt an, wenn der Gegner längst
weitergezogen ist. Entschieden auf CISO-Ebene, genutzt vom SOC.
Sovereign Adversary Engagement
VANGUARD
Hinter dem Perimeter arbeitet der Gegner mit gültigen Logins, und die
Abwehr verliert die Sicht. VANGUARD stellt ihm kontrolliertes Terrain
bereit, hält ihn dort unter Beobachtung und liefert daraus Detections und
IOCs in Ihre Kontrollen. Nach MITRE Engage, mit Rules of Engagement vor
dem ersten Köder.
Was nach dem Einlösen passiert
- Sie sehen die Befunde für Ihr Unternehmen und laden den Bericht als PDF herunter.
- Sie buchen dreissig Minuten mit einem Analysten, oder Sie lehnen ab.
- Beides ist ein Klick. Von uns aus melden wir uns danach nicht.
Keine Karte, aber neugierig?
Schreiben Sie uns.
Sobald die nächste Charge fertig ist, geht eine an Sie.