Select Region
Angola
ao.cypsec.ch
Argentína
ar.cypsec.ch
Ausztrália
au.cypsec.ch
Ausztria
cypsec.at
Fehéroroszország
by.cypsec.ch
Belgium
be.cypsec.ch
Bosznia és Hercegovina
ba.cypsec.ch
Brazilia
br.cypsec.ch
Kanada
ca.cypsec.ch
Chile
cl.cypsec.ch
Kína
cn.cypsec.ch
Kolumbia
co.cypsec.ch
Costa Rica
cr.cypsec.ch
Kuba
cu.cypsec.ch
Németország
cypsec.de
Egyesült Királyság
gb.cypsec.ch
Magyarország
hu.cypsec.ch
Írország
ie.cypsec.ch
India
in.cypsec.ch
Kazahsztán
kz.cypsec.ch
Kirgizisztán
kg.cypsec.ch
Luxemburg
lu.cypsec.ch
Malajzia
my.cypsec.ch
Mexikó
mx.cypsec.ch
Montenegró
me.cypsec.ch
Mozambik
mz.cypsec.ch
Új-Zéland
nz.cypsec.ch
Peru
pe.cypsec.ch
Palesztina
ps.cypsec.ch
Portugália
pt.cypsec.ch
Románia
ro.cypsec.ch
Oroszország
cypsec.ru
Szerbia
rs.cypsec.ch
Szingapúr
sg.cypsec.ch
Kelet-Timor
tl.cypsec.ch
Dél-Afrika
za.cypsec.ch
Spanyolország
es.cypsec.ch
Svájc
cypsec.ch
Ukrajna
ua.cypsec.ch
USA
us.cypsec.ch
Venezuela
ve.cypsec.ch
Select Region
Language
Szuverén biztonsági helyzet, sebezhetőség-nyilvánosságra hozatali programok és működési átláthatóság kormányzati, védelmi és kritikus infrastrukturális ügyfelek számára.
A CypSec átfogó biztonsági programot tart fenn, amely kriptográfiai ellenőrzéseket, működési biztonsági intézkedéseket és folyamatos biztosítási tevékenységeket integrál. Védelmi helyzetünk az érzékeny ügyféladatok és a működési integritás védelmére szolgál minden telepítési modellben, a leválasztott minősített környezetektől a szuverén felhőinfrastruktúráig.
Ügyfél által ellenőrzött infrastruktúra joghatósági adattartózkodással és nulla külföldi hatósági függőséggel.
Aktív sebezhetőség-bejelentési program időben történő visszaigazolással és megfelelő elismeréssel.
Független validáció, átfogó auditnyomvonalak és szabályozási megfelelési dokumentáció.
A CypSec aktív sebezhetőség-nyilvánosságra hozatali programot tart fenn, amelyben biztonsági kutatókat, behatolásvizsgálókat és etikus hackereket üdvözölünk, hogy azonosítsák és bejelentsék infrastruktúránk, termékeink és szolgáltatásaink biztonsági gyengeségeit. Vállaljuk az időben történő visszaigazolást, az átlátható kommunikációt és a felelősségteljes nyilvánosságra hozatalok megfelelő elismerését.
Minden CypSec által üzemeltetett domain, API, ügyfélkapu, nyilvánosan elérhető infrastruktúra és licencelt szoftvertermék. A vizsgálat kizárólag a regisztrációkor biztosított hatálydokumentációban kifejezetten felsorolt eszközökkel szemben engedélyezett.
Fizikai biztonsági vizsgálat, a CypSec személyzete elleni szociális mérnöki tevékenység, kifejezett írásos engedély nélküli szolgáltatásmegtagadási támadások, valamint ügyfélkörnyezetek vagy partnerinfrastruktúra vizsgálata.
A biztonsági csapatunkhoz benyújtott jelentések 24 órán belüli kezdeti választ és 72 órán belüli triázs értékelést kapnak. Nyilvános elismerést biztosítunk Biztonsági Dicsőségcsarnokunkban, pénzügyi jutalmat kritikus megállapításokért, valamint prioritásos hozzáférést a CypSec Akadémia képzési programjaihoz.
security@cypsec.dePGP kulcs hitelesített kérésre elérhető. A válaszadási idők nem tartalmazzák a hétvégéket és az európai munkaszüneti napokat.
Védelmi helyzetünk automatizált megfigyelést, kriptográfiai ellenőrzéseket és szuverén infrastrukturális elkülönítést integrál az ügyféladatok és a működési integritás védelmére minden telepítési modellben.
Poszt-kvantum ellenálló algoritmusok (CRYSTALS-Dilithium, FALCON), AES-256-GCM nyugalmi adatokhoz, TLS 1.3 adatátvitelhez, valamint hardveres biztonsági modul (HSM) kulcskezelés FIPS 140-3 Level 4 tanúsítvánnyal.
Leválasztott telepítési lehetőségek, szuverén felhő-tartózkodás joghatósági adatellenőrzésekkel és nulla-bizalmi hálózati szegmentálás, amely megszünteti a hallgatólagos bizalmat minden rendszerhatáron.
Többfaktoros hitelesítés kötelező minden adminisztratív felülethez, szerepalapú hozzáférés-ellenőrzés a legkisebb jogosultság elvével, valamint folyamatos munkamenet-figyelés viselkedési anomália észleléssel.
Folyamatos védelmi műveletek a fenyegetésészlelés, incidensválaszadás és reziliencia biztosítására a kormányzati és kritikus infrastrukturális szektorokat célzó fejlett fenntartott fenyegetésekkel szemben.
Automatizált OSINT gyűjtés, dark web figyelés hitelesítő adatok kiszivárgására, valamint szektor-specifikus fenyegetési szereplők nyomon követése kompromisszumindikátorokkal, amelyeket megosztunk az ügyfélkörnyezetek között.
Telepített kibercsalódási eszközök, beleértve a csapdahálózatokat, csapdajeleket és csaló szolgáltatásokat, amelyek korai figyelmeztetést nyújtanak a felderítési tevékenységről és a oldalirányú mozgási kísérletekről.
24/7 biztonsági műveleti központ (SOC) szintezett eszkalációval, automatizált elszigetelési protokollokkal és bizonyítékmegőrzési eljárásokkal, amelyek fenntartják a láncolatot jogi eljárásokhoz.
A biztonsági ellenőrzések független validálása elismert keretrendszereken és harmadik fél általi igazoláson keresztül, amelyek megfelelnek szabályozási benyújtásokhoz és szerződéses due diligence-hez.
Az értékelési jelentések általában megfelelő titoktartási megállapodások mellett állnak rendelkezésre kormányzati ügyfelek számára. Az auditnyomvonalak és biztonsági telemetria szuverén SOC irányítópultokon keresztül érhetők el teljes joghatósági ellenőrzéssel.
Az ASGAARD-dal folytatott szoros együttműködés keretében a CypSec átfogó beszállítói értékeléseket és szoftverellátási lánc integritásának ellenőrzését végzi, megelőzve, hogy harmadik felek kompromittálása érintse az ügyfél környezeteit.
Háttérellenőrzés minden adminisztratív hozzáféréssel rendelkező személyzet számára, biztonsági kérdőívek kritikus beszállítóknak, valamint szerződéses biztonsági követelmények auditjogokkal.
Minden terjesztett bináris kriptográfiai aláírása, reprodukálható build ellenőrzés, szoftveranyagjegyzék (SBOM) karbantartás, valamint függőségi sebezhetőség-ellenőrzés integrálva a CI/CD folyamatokba.
Biztonságos rendszerindítási lánc ellenőrzés, hardveres bizalmi gyökér igazolás, valamint manipuláció-érzékeny csomagolás leválasztott telepítési eszközökhöz.
Minden biztonsági kommunikációt szigorú titoktartási protokollok alatt tartanak fenn. Titkosított benyújtások elfogadottak és ösztönzöttek. A válaszadási idők nem tartalmazzák a hétvégéket és az európai munkaszüneti napokat. Nem hitelesített vagy jogtalan kérelmeket elutasítanak.