Projekty
Realizujemy projekty cyberbezpieczeństwa dla organizacji infrastruktury krytycznej, sektora finansowego i przemysłu.
Bankowość i finanse
CS.101
Bezpieczna migracja bankowości detalicznej do chmury AWS
Wsparcie banku detalicznego w bezpiecznej migracji do chmury AWS - analiza ryzyka, klasyfikacja danych i weryfikacja zgodności z wymaganiami KNF.
Bank detaliczny o znaczeniu systemowym
CS.102
Analiza ryzyka i zgodności wdrożenia AI w bankowości
Kompleksowa analiza ryzyka wdrożenia rozwiązań AI (Microsoft 365 Copilot, Azure AI, AWS AI) w banku o znaczeniu systemowym.
Ogólnopolski bank o znaczeniu systemowym
CS.103
Ocena zdolności do przywracania ciągłości działania
Ocena gotowości IT sieci handlu detalicznego do przywracania działania po awarii - warsztaty, audyt procedur i plan zwiększenia odporności.
Dynamicznie rozwijająca się sieć handlu detalicznego, jedna z najbardziej rozpoznawalnych marek w swoim sektorze w Polsce
45%CS.105
Testy systemów zarządzania tożsamością i uprawnieniami
Testy penetracyjne i analiza konfiguracji Active Directory, ADFS i PKI w firmie z branży infrastruktury krytycznej.
Firma z branży infrastruktury krytycznej, o strategicznym znaczeniu dla bezpieczeństwa państwa
CS.106
Testy bezpieczeństwa w formule Adversary Emulation
Emulacja ataków APT na bank w infrastrukturze krytycznej - 7 scenariuszy, współpraca z SOC i 2-dniowe warsztaty szkoleniowe.
Bank w sektorze infrastruktury krytycznej w Polsce
7CS.111
Analiza zgodności z NIS2 dla operatora infrastruktury krytycznej
Jak pomogliśmy operatorowi usługi kluczowej zidentyfikować luki w zgodności z NIS2 i przygotować praktyczny plan wdrożeniowy - przy minimalnym obciążeniu zespołu klienta.
Wiodący operator usługi kluczowej w Polsce o strategicznym znaczeniu dla infrastruktury krytycznej
6CS.112
Zarządzanie cyber-ryzykiem w inwestycjach strategicznych
Wsparcie generalnego wykonawcy budowy bazy wojskowej USA w Europie w spełnieniu wymagań CMMC 2.0 i RMF dla systemów automatyki.
Generalny wykonawca budowy bazy wojskowej dla Armii USA w Europie (zlecenie U.S. DoD, USACE, NAVFAC)
0CS.119
Zarządzanie programami cyberbezpieczeństwa
Aktualizacja polityk bezpieczeństwa i ciągłości działania w ramach programu zarządzania cyberbezpieczeństwem.
Duża organizacja
Energetyka
CS.104
Zaawansowane testy Red Team w sektorze energetycznym
Wielowektorowa symulacja ataku na spółkę energetyczną - od OSINT i socjotechniki po eskalację uprawnień i warsztaty Purple Team.
Spółka energetyczna infrastruktury krytycznej
3–5CS.107
Kompleksowe podejście do zabezpieczenia systemu AMI
Wsparcie operatora energetycznego w zarządzaniu bezpieczeństwem AMI - od analizy ryzyka po inżynierię wsteczną urządzeń.
Operator systemu dystrybucyjnego energii w Polsce
CS.109
Testy bezpieczeństwa API systemu CSIRE
Kompleksowe testy bezpieczeństwa Centralnego Systemu Informacji Rynku Energii - penetracyjne, konfiguracyjne i weryfikacja produkcyjna.
Wiodący podmiot polskiej branży energetycznej
7CS.110
Testy bezpieczeństwa urządzeń IT i OT
Testy bezpieczeństwa urządzeń w 3 sektorach przemysłowych - 50+ zgłoszonych podatności, 17 oficjalnych CVE.
Producenci i operatorzy urządzeń IT/OT z sektorów: górnictwo, energetyka, automatyka przemysłowa
17CS.113
Kompleksowy audyt bezpieczeństwa sieci technologicznej OT
Wieloetapowy audyt sieci TAN operatora energetycznego - od testów segmentacji IT/OT po fizyczne próby dostępu i retesty w 90 dni.
Operator krytycznej infrastruktury energetycznej
7CS.114
Audyt bezpieczeństwa fizycznego OT operatora przesyłowego
Ocena bezpieczeństwa fizycznego obiektów przesyłowych w kontekście zagrożeń hybrydowych - na styku ochrony fizycznej i systemów ICS/SCADA.
Wiodący operator krajowego systemu przesyłowego (tysiące km rurociągów, setki obiektów - tłocznie, stacje zaworowe)
CS.115
Doskonalenie reagowania na incydenty OT i IT
Integracja procedur reagowania na incydenty IT i OT operatora energetycznego - od przeglądu procesów po ćwiczenia tabletop i gotowe playbooki.
Operator infrastruktury energetycznej
CS.117
Bezpieczeństwo OT farm energii odnawialnej
Ocena bezpieczeństwa OT rozproszonej infrastruktury farm wiatrowych i fotowoltaicznych.
Operator farm wiatrowych i fotowoltaicznych
CS.118
Przygotowanie systemu SCADA do certyfikacji IEC 62443
Wsparcie producenta SCADA w przygotowaniu do certyfikacji IEC 62443 - procesy rozwoju (4-1) i wymagania komponentów (4-2).
Producent systemów SCADA
2CS.120
Polski standard i certyfikacja bezpieczeństwa urządzeń AMI
Opracowanie polskiego standardu bezpieczeństwa urządzeń AMI oraz przygotowanie produktów producenta do certyfikacji.
Producent urządzeń AMI
Produkcja
CS.108
Zarządzanie bezpieczeństwem w instalacjach OT
Inwentaryzacja zasobów OT, zarządzanie podatnościami i dostosowanie architektury do IEC 62443 w spółce produkcyjnej.
Spółka z obszaru produkcji przemysłowej
CS.116
Audyt IEC 62443 w produkcji chemicznej
Audyt bezpieczeństwa OT zgodnie z IEC 62443 w zakładzie chemicznym - przeprowadzony bez sekundy przestoju w procesie produkcyjnym.
Przedsiębiorstwo produkcji chemicznej
0Omówimy zakres, metodykę i harmonogram.
Konsultacja jest bezpłatna i niezobowiązująca.