Migsoft
0
Positive Technologies Практика на реальных атаках Обучение и проверка команды Доступ по подписке

Standoff 365

Платформа Standoff 365: киберполигон с реальными атаками, онлайн-симулятор расследований Cyberbones и площадка поиска уязвимостей Bug Bounty. На ней команды защиты тренируются на настоящих атаках, а не в теории. Состав и объём подписки рассчитываются под задачи команды.

Positive Technologies
1

Выберите формат

Условия зависят от формата и размера команды — подготовим предложение.

1.1Продукт платформы

Форматы отличаются интенсивностью: от самостоятельных тренировок до соревнований и программы поиска уязвимостей.
Standoff Cyberbones
Онлайн-симулятор для самостоятельной практики: расследование реальных кибератак с кибербитвы Standoff.
Запросить
Standoff Defend
Онлайн-полигон для регулярной прокачки навыков: работа с реальными кейсами, база знаний и поддержка ментора.
Запросить
Standoff Bug Bounty
Площадка поиска уязвимостей: независимые исследователи проверяют ваши системы за вознаграждение.
Запросить
Кибербитва Standoff
Международные соревнования, где команды защитников и атакующих проверяют свои навыки в интенсивном режиме.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
Кибербитва Standoff — доступ для команды, условия под задачу PT-STANDOFF-BATTLE по запросу
Standoff Bug Bounty — доступ для команды, условия под задачу PT-STANDOFF-BUGBOUNTY по запросу
Standoff Cyberbones — доступ для команды, условия под задачу PT-STANDOFF-CYBERBONES по запросу
Standoff Defend — доступ для команды, условия под задачу PT-STANDOFF-DEFEND по запросу

О Standoff 365

Что это и для каких задач применяется

Standoff 365 — платформа, на которой команды по информационной безопасности проверяют и развивают навыки на реальных атаках, а не в теории.

Внутри несколько разных форматов. Онлайн-симулятор Cyberbones даёт разбирать кибератаки в своём темпе: задания построены на действиях белых хакеров с кибербитвы Standoff. Онлайн-полигон Defend — это регулярная практика с реальными кейсами, базой знаний и поддержкой ментора. Кибербитва Standoff — интенсивная проверка: международные соревнования команд защитников и атакующих.

Отдельное направление — Standoff Bug Bounty: независимые исследователи безопасности ищут уязвимости в ваших системах и получают вознаграждение за подтверждённые находки.

Для руководителя это способ увидеть то, что не показывает аудит: слаженность команды в условиях реальной атаки, достаточность структуры центра мониторинга и готовность отражать атаки.

Что даёт платформа

Тренирует на реальных кейсах
Специалисты расследуют кибератаки, реализованные белыми хакерами на кибербитве Standoff, — и учатся видеть такие ситуации в работе.
Позволяет заниматься в удобном темпе
Онлайн-формат доступен круглосуточно: расследования проходят в комфортном режиме, без отрыва на выездное обучение.
Проверяет слаженность команды
Руководитель видит, как команда работает в условиях реальной атаки и достаточно ли выстроена структура центра мониторинга.
Даёт опыт работы со средствами защиты
Практика с разными классами продуктов информационной безопасности — на стенде, а не на боевой инфраструктуре.
Открывает поиск уязвимостей исследователями
Через Standoff Bug Bounty независимые специалисты проверяют ваши системы и получают вознаграждение за подтверждённые находки.
Поддерживает ментором
На онлайн-полигоне Defend рост компетенций сопровождает наставник.
Показывает уровень подготовки
Оценка текущих навыков специалистов и рекомендации по развитию компетенций от экспертов рынка.

Характеристики

Форматы платформы
Standoff Cyberbones Онлайн-симулятор для самостоятельной практики: расследование кибератак и работа со средствами защиты
Standoff Defend Онлайн-полигон для регулярной прокачки навыков: реальные кейсы, база знаний, поддержка ментора
Кибербитва Standoff Международные соревнования команд защитников и атакующих
Standoff Bug Bounty Площадка поиска уязвимостей независимыми исследователями
Кому подходит
Специалистам ИТ и ИБ Оценка уровня навыков, практика с живыми атаками, опыт работы с разными классами продуктов
Руководителям Проверка слаженности команды, структуры центра мониторинга и готовности к отражению атак
Формат доступа Онлайн, через платформу Standoff 365

Что входит

Доступ к платформе Standoff 365
Единый интерфейс ко всем продуктам экосистемы Standoff.
Задания и цепочки атак
Практические задания, построенные на разборе реальных кибератак.
Сопровождение
Поддержка ментора и рекомендации экспертов — в форматах, где это предусмотрено.
Документы для закупки
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать формат

Форматы отличаются интенсивностью и степенью сопровождения: от самостоятельных тренировок до соревнований.

Standoff Cyberbones Самостоятельные тренировки: специалисты разбирают кибератаки в удобное время. Подходит, чтобы начать практику без отрыва от работы.
Standoff Defend Регулярная прокачка навыков с реальными кейсами, базой знаний и наставником. Сюда переходят, когда нужен системный рост команды, а не разовые задания.
Кибербитва Standoff Интенсивная проверка в соревновательном формате — когда команда уже подготовлена и нужно проверить её в деле.
Standoff Bug Bounty Другой сценарий: не обучение команды, а поиск уязвимостей в ваших системах силами независимых исследователей за вознаграждение.

Как поставляется

Доступ для команды Условия зависят от формата, размера группы и срока доступа — согласуем перед расчётом.
Что уточнить заранее Сколько специалистов будет заниматься, какой формат нужен и есть ли у компании собственный центр мониторинга.
Bug Bounty Для программы поиска уязвимостей отдельно согласуются охват систем и условия вознаграждения.
Расчёт Оставьте заявку — согласуем условия с вендором и выставим счёт на юридическое лицо.

НДС и документы

Налоги Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим документы вендора, нужные для обоснования закупки.

Другие версии

PT X
Облачный мониторинг и реагирование на кибератаки силами экспертного центра Positive Technologies: круглосуточно, без своей дежурной смены и без большого бюджета на SOC. Подходит компаниям, которым нужна защита уровня центра мониторинга, но некому держать штат ИБ. Подписка рассчитывается под инфраструктуру.
по запросу
PT EASM
Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.
по запросу
PT Maze
Защита мобильных приложений от разбора и переделки: обфускация кода, контроль целостности и проверка окружения на Android и iOS. Мешает создать клон или модификацию приложения, разблокировать платные функции и изучить внутреннее устройство. Стоимость зависит от числа приложений и рассчитывается по запросу.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Условия зависят от формата, размера команды и срока доступа. Выберите формат в конфигураторе и оставьте заявку — согласуем с вендором и подготовим предложение.

Cyberbones — онлайн-симулятор для самостоятельной практики: специалисты разбирают кибератаки в удобное время. Defend — онлайн-полигон для регулярной прокачки навыков, где есть реальные кейсы, база знаний и поддержка ментора.

Возможность проверить слаженность команды в условиях реальной атаки, достаточность структуры центра мониторинга и готовность специалистов отражать атаки — то, что не показывает формальный аудит.

Площадка, на которой независимые исследователи безопасности ищут уязвимости в ваших системах и получают вознаграждение за подтверждённые находки. Охват систем и условия выплат согласуются отдельно.

Нет, работа идёт онлайн через платформу Standoff 365.

Подберём формат подготовки команды
Расскажите про команду и задачи — согласуем условия доступа с вендором.