x

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

/ Новости

НОВОСТИ

ИТБ запустила R&D-подразделение CRATU — Центр исследования атакующих техник и уязвимостей
8 августа 2025 33638 2 мин.

ИТБ запустила R&D-подразделение CRATU — Центр исследования атакующих техник и уязвимостей

Компания ИТБ объявляет о создании собственного исследовательско-аналитического крыла CRATU (Cybersecurity Research of Attack Techniques and Unknowns) — лаборатории охоты на киберугрозы, которая работает в реальном времени.
Мы не просто наблюдаем за атаками — мы их препарируем, разбираем «под микроскопом» и превращаем в готовые детекшены, которые помогают защитить инфраструктуру от реальных угроз.

Почему это важно

  • Фокус на прикладной безопасности. CRATU не пишет отчёты ради цитируемости. Каждое исследование — это набор конкретных действий для обнаружения и блокировки угроз.
  • Синергия R&D и продукта. Исследователи работают рядом с командой разработки SC SIEM, поэтому новая идея превращается в готовое правило корреляции за часы, а не недели.
  • Открытая экспертиза. Все публичные материалы CRATU выходят в Telegram-канале. Любой специалист может проверить фактуру, обсудить и получить ответы напрямую — без «закрытых кулуаров».

Что получает каждый читатель CRATU

  • Действующие пользователи SC SIEM (подписка CRATU Премиум): вместе с каждой рассылкой CRATU получают во вложении готовые правила корреляции, которые можно сразу импортировать в систему.
  • Пользователи других SIEM: в каждой публикации приводятся детальные рекомендации, как создать аналогичное правило под вашу платформу, чтобы детектировать описанную активность.

Формат работы

Каждая публикация CRATU содержит:
  • Привязку к MITRE ATT&CK (тактики, техники, подтипы)
  • Оригинальные IOC (IP, домены, URL, хэши) без искажений типа hxxp
  • Рекомендации по настройке детекта в SIEM

Первый месяц боевого дежурства

  • 30 публикаций — от кейса NightEagle до Mystery ZIP
  • 37 разобранных техник ATT&CK с примерами логов и ядрами правил
  • 115 готовых правил корреляции для SC SIEM
  • Реальные кейсы: NotPetya, SolarWinds, свежие трюки Lazarus
  • 87 подписчиков-экспертов за 30 дней — показатель того, что контент бьёт по боли и закрывает реальные потребности специалистов

Подписка на CRATU

  • SC SIEM пользователи: получаете готовые правила, которые можно внедрить в день публикации.
  • Остальные специалисты: получаете инструкции для адаптации правил под вашу SIEM.
Подписывайтесь на Telegram-канал CRATU и будьте на шаг впереди злоумышленников.



Подписывайтесь на нас в Rutube, чтобы первыми узнавать о выходе новых видеоматериалов по разрабатываемым компанией средствам защиты информации, и не только.

Возврат к списку

ВЕБИНАРЫ

  • 29 Май
  • Пятница
  • 12:18 - 14:00 182
  • UTC +3:00 (Московское время)

Все расписание