Select Region
Angola
ao.cypsec.ch
Argentina
ar.cypsec.ch
Australija
au.cypsec.ch
Austrija
cypsec.at
Belorusija
by.cypsec.ch
Belgija
be.cypsec.ch
Bosna i Hercegovina
ba.cypsec.ch
Brazila
br.cypsec.ch
Kanada
ca.cypsec.ch
Čile
cl.cypsec.ch
Kina
cn.cypsec.ch
Kolumbija
co.cypsec.ch
Kostarika
cr.cypsec.ch
Kuba
cu.cypsec.ch
Nemačka
cypsec.de
Ujedinjeno Kraljevstvo
gb.cypsec.ch
Мађарска
hu.cypsec.ch
Irska
ie.cypsec.ch
Indija
in.cypsec.ch
Kazahstan
kz.cypsec.ch
Kirgizija
kg.cypsec.ch
Luksemburg
lu.cypsec.ch
Malazija
my.cypsec.ch
Meksiko
mx.cypsec.ch
Crna Gora
me.cypsec.ch
Mozambik
mz.cypsec.ch
Nova Zelandija
nz.cypsec.ch
Peru
pe.cypsec.ch
Palestina
ps.cypsec.ch
Portugal
pt.cypsec.ch
Rumunija
ro.cypsec.ch
Rusija
cypsec.ru
Srbija
rs.cypsec.ch
Singapur
sg.cypsec.ch
Istični Timor
tl.cypsec.ch
Južna Afrika
za.cypsec.ch
Španija
es.cypsec.ch
Švajcarska
cypsec.ch
Ukrajina
ua.cypsec.ch
Sjedinjene Američke Države
us.cypsec.ch
Venecuela
ve.cypsec.ch
Select Region
Language
Suvereni bezbednosni stav, programi otkrivanja ranjivosti i operativna transparentnost za klijente iz državne uprave, odbrane i kritične infrastrukture.
CypSec održava sveobuhvatan bezbednosni program koji integriše kriptografske kontrole, mere operativne bezbednosti i aktivnosti kontinuiranog osiguranja. Naš odbrambeni stav projektovan je da zaštiti osetljive podatke klijenata i operativni integritet u svim modelima primene, od okruženja sa fizičkom izolacijom za poverljive informacije do infrastrukture suverenog oblaka.
Infrastruktura pod kontrolom klijenta sa jurisdikcijskom rezidencijom podataka i nultom zavisnošću od stranih organa vlasti.
Aktivan program prijavljivanja ranjivosti sa blagovremenim potvrđivanjem i odgovarajućim priznanjem.
Nezavisna validacija, sveobuhvatni revizijski tragovi i dokumentacija o usklađenosti sa propisima.
CypSec održava aktivan program otkrivanja ranjivosti, dočekujući bezbednosne istraživače, penetracione testere i etičke hakere da identifikuju i prijave bezbednosne slabosti u našoj infrastrukturi, proizvodima i uslugama. Obavezujemo se na blagovremeno potvrđivanje, transparentnu komunikaciju i odgovarajuće priznanje za odgovorna otkrivanja.
Sve domene koje upravlja CypSec, API-ji, klijentski portali, javno dostupna infrastruktura i licencirani softverski proizvodi. Testiranje je dozvoljeno samo protiv sredstava koja su izričito navedena u dokumentaciji o opsegu dostavljenoj prilikom registracije.
Testiranje fizičke bezbednosti, socijalno inženjerstvo protiv osoblja CypSec, napadi uskraćivanja usluge bez izričite pismene autorizacije, kao i testiranje klijentskih okruženja ili infrastrukture partnera.
Izveštaji dostavljeni našem bezbednosnom timu dobijaju početni odgovor u roku od 24 sata i procenu trijaže u roku od 72 sata. Pružamo javno priznanje u našoj Bezbednosnoj dvorani slavnih, novčane nagrade za kritične nalaze i prioritetni pristup programima obuke CypSec Akademije.
security@cypsec.dePGP ključ dostupan na zahtev nakon autentikacije. Vremena odgovora ne uključuju vikende i evropske državne praznike.
Naš odbrambeni stav integriše automatizovani monitoring, kriptografske kontrole i izolaciju suverene infrastrukture kako bi zaštitio podatke klijenata i operativni integritet u svim modelima primene.
Postkvantno otporni algoritmi (CRYSTALS-Dilithium, FALCON), AES-256-GCM za podatke u mirovanju, TLS 1.3 za podatke u tranzitu, i upravljanje ključevima hardverskim bezbednosnim modulom (HSM) sa FIPS 140-3 Level 4 sertifikacijom.
Opcije primene sa fizičkom izolacijom, rezidencija u suverenom oblaku sa jurisdikcijskim kontrolama podataka, i segmentacija mreže zasnovana na principu nultog poverenja koja eliminiše implicitno poverenje na svim sistemskim granicama.
Višefaktorska autentikacija obavezna za sve administrativne interfejse, kontrola pristupa zasnovana na ulogama sa principom najmanjih privilegija, i kontinuirani monitoring sesija sa detekcijom ponašajnih anomalija.
Kontinuirane odbrambene operacije koje osiguravaju detekciju pretnji, reagovanje na incidente i otpornost protiv naprednih upornih pretnji koje ciljaju sektore državne uprave i kritične infrastrukture.
Automatizovana OSINT kolekcija, monitoring dark veba za izlaganje akreditiva, i praćenje aktera pretnji specifičnih za sektor sa indikatorima kompromitacije deljenim u okviru klijentskih okruženja.
Raspoređena sredstva sajber dezinformacije uključujući honeypot-ove, honeytoken-e i mamcne usluge koje pružaju rano upozorenje o aktivnostima izviđanja i pokušajima bočnog kretanja.
Centar za bezbednosne operacije (SOC) dostupan 24/7 sa slojevitim eskalacijama, automatizovanim protokolima sadržavanja i forenzičkim procedurama čuvanja koje održavaju lanac nadležnosti za pravne postupke.
Nezavisna validacija bezbednosnih kontrola kroz priznate okvire i potvrde trećih strana pogodne za regulatorna podnošenja i due diligence ugovornih obaveza.
Izveštaji o procenama su generalno dostupni vladinim klijentima pod odgovarajućim ugovorima o poverljivosti. Revizijski tragovi i bezbednosna telemetrija dostupni su kroz suverene SOC kontrolne table sa punom jurisdikcijskom kontrolom.
U uskoj saradnji sa ASGAARD-om, CypSec vrši sveobuhvatne procene dobavljača i verifikacije integriteta softverskog lanca snabdevanja, sprečavajući kompromitovanje od strane trećih lica i njegov uticaj na infrastrukturu klijenta.
Provera pozadine za sve osoblje sa administrativnim pristupom, bezbednosni upitnici za kritične dobavljače i ugovorni bezbednosni zahtevi sa pravima revizije.
Kriptografsko potpisivanje svih distribuiranih binarnih datoteka, verifikacija reproducibilnih izgradnji, održavanje softverskog računa materijala (SBOM) i skeniranje ranjivosti zavisnosti integrisano u CI/CD tokove rada.
Verifikacija lanca sigurnog podizanja sistema, atestacija hardverskog korena poverenja i ambalaža sa dokazima neovlašćenog otvaranja za uređaje sa primenom u fizički izolovanim okruženjima.
Sva bezbednosna komunikacija održava se pod strogim protokolima poverljivosti. Šifrovane predaje su prihvaćene i preporučene. Vremena odgovora ne uključuju vikende i evropske državne praznike. Neautentikovani ili nelegitimni zahtevi biće odbačeni.