Migsoft
0
Positive Technologies Практика на реальных атаках Обучение и проверка команды Доступ по подписке

Standoff 365

Платформа Standoff 365: киберполигон с реальными атаками, онлайн-симулятор расследований Cyberbones и площадка поиска уязвимостей Bug Bounty. Счёт юрлицу и документы для тендера. На ней команды защиты тренируются на настоящих атаках, а не в теории. Состав и объём подписки рассчитываются под задачи команды.

Standoff 365
1

Выберите формат

Условия зависят от формата и размера команды — подготовим предложение.

1.1Продукт платформы

Форматы отличаются интенсивностью: от самостоятельных тренировок до соревнований и программы поиска уязвимостей.
Standoff Cyberbones
Онлайн-симулятор для самостоятельной практики: расследование реальных кибератак с кибербитвы Standoff.
Запросить
Standoff Defend
Онлайн-полигон для регулярной прокачки навыков: работа с реальными кейсами, база знаний и поддержка ментора.
Запросить
Standoff Bug Bounty
Площадка поиска уязвимостей: независимые исследователи проверяют ваши системы за вознаграждение.
Запросить
Кибербитва Standoff
Международные соревнования, где команды защитников и атакующих проверяют свои навыки в интенсивном режиме.
Запросить
Загружаем прайс…
Не удалось загрузить прайс.

О Standoff 365

Что это и для каких задач применяется

Standoff 365 — платформа, на которой команды по информационной безопасности проверяют и развивают навыки на реальных атаках, а не в теории.

Внутри несколько разных форматов. Онлайн-симулятор Cyberbones даёт разбирать кибератаки в своём темпе: задания построены на действиях белых хакеров с кибербитвы Standoff. Онлайн-полигон Defend — это регулярная практика с реальными кейсами, базой знаний и поддержкой ментора. Кибербитва Standoff — интенсивная проверка: международные соревнования команд защитников и атакующих.

Отдельное направление — Standoff Bug Bounty: независимые исследователи безопасности ищут уязвимости в ваших системах и получают вознаграждение за подтверждённые находки.

Для руководителя это способ увидеть то, что не показывает аудит: слаженность команды в условиях реальной атаки, достаточность структуры центра мониторинга и готовность отражать атаки.

Что даёт платформа

Тренирует на реальных кейсах
Специалисты расследуют кибератаки, реализованные белыми хакерами на кибербитве Standoff, — и учатся видеть такие ситуации в работе.
Позволяет заниматься в удобном темпе
Онлайн-формат доступен круглосуточно: расследования проходят в комфортном режиме, без отрыва на выездное обучение.
Проверяет слаженность команды
Руководитель видит, как команда работает в условиях реальной атаки и достаточно ли выстроена структура центра мониторинга.
Даёт опыт работы со средствами защиты
Практика с разными классами продуктов информационной безопасности — на стенде, а не на боевой инфраструктуре.
Открывает поиск уязвимостей исследователями
Через Standoff Bug Bounty независимые специалисты проверяют ваши системы и получают вознаграждение за подтверждённые находки.
Поддерживает ментором
На онлайн-полигоне Defend рост компетенций сопровождает наставник.
Показывает уровень подготовки
Оценка текущих навыков специалистов и рекомендации по развитию компетенций от экспертов рынка.

Характеристики

Форматы платформы
Standoff Cyberbones Онлайн-симулятор для самостоятельной практики: расследование кибератак и работа со средствами защиты
Standoff Defend Онлайн-полигон для регулярной прокачки навыков: реальные кейсы, база знаний, поддержка ментора
Кибербитва Standoff Международные соревнования команд защитников и атакующих
Standoff Bug Bounty Площадка поиска уязвимостей независимыми исследователями
Кому подходит
Специалистам ИТ и ИБ Оценка уровня навыков, практика с живыми атаками, опыт работы с разными классами продуктов
Руководителям Проверка слаженности команды, структуры центра мониторинга и готовности к отражению атак
Формат доступа Онлайн, через платформу Standoff 365

Что входит

Доступ к платформе Standoff 365
Единый интерфейс ко всем продуктам экосистемы Standoff.
Задания и цепочки атак
Практические задания, построенные на разборе реальных кибератак.
Сопровождение
Поддержка ментора и рекомендации экспертов — в форматах, где это предусмотрено.
Документы для закупки
Счёт, договор и закрывающие документы на юридическое лицо.

Как выбрать формат

Форматы отличаются интенсивностью и степенью сопровождения: от самостоятельных тренировок до соревнований.

Standoff Cyberbones Самостоятельные тренировки: специалисты разбирают кибератаки в удобное время. Подходит, чтобы начать практику без отрыва от работы.
Standoff Defend Регулярная прокачка навыков с реальными кейсами, базой знаний и наставником. Сюда переходят, когда нужен системный рост команды, а не разовые задания.
Кибербитва Standoff Интенсивная проверка в соревновательном формате — когда команда уже подготовлена и нужно проверить её в деле.
Standoff Bug Bounty Другой сценарий: не обучение команды, а поиск уязвимостей в ваших системах силами независимых исследователей за вознаграждение.

Как поставляется

Доступ для команды Условия зависят от формата, размера группы и срока доступа — согласуем перед расчётом.
Что уточнить заранее Сколько специалистов будет заниматься, какой формат нужен и есть ли у компании собственный центр мониторинга.
Bug Bounty Для программы поиска уязвимостей отдельно согласуются охват систем и условия вознаграждения.
Расчёт Оставьте заявку — согласуем условия с вендором и выставим счёт на юридическое лицо.

НДС и документы

Налоги Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим документы вендора, нужные для обоснования закупки.

Другие версии

PT X
Облачный мониторинг и реагирование на кибератаки силами экспертного центра Positive Technologies: круглосуточно, без своей дежурной смены и без большого бюджета на SOC. Счёт юрлицу и документы для тендера. Подходит компаниям, которым нужна защита уровня центра мониторинга, но некому держать штат ИБ. Подписка рассчитывается под инфраструктуру.
по запросу
PT EASM
Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Счёт юрлицу и документы для тендера. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.
по запросу
PT Maze
Защита мобильных приложений от разбора и переделки: обфускация кода, контроль целостности и проверка окружения на Android и iOS. Счёт юрлицу и документы для тендера. Мешает создать клон или модификацию приложения, разблокировать платные функции и изучить внутреннее устройство. Стоимость зависит от числа приложений и рассчитывается по запросу.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Условия зависят от формата, размера команды и срока доступа. Выберите формат в конфигураторе и оставьте заявку — согласуем с вендором и подготовим предложение.

Cyberbones — онлайн-симулятор для самостоятельной практики: специалисты разбирают кибератаки в удобное время. Defend — онлайн-полигон для регулярной прокачки навыков, где есть реальные кейсы, база знаний и поддержка ментора.

Возможность проверить слаженность команды в условиях реальной атаки, достаточность структуры центра мониторинга и готовность специалистов отражать атаки — то, что не показывает формальный аудит.

Площадка, на которой независимые исследователи безопасности ищут уязвимости в ваших системах и получают вознаграждение за подтверждённые находки. Охват систем и условия выплат согласуются отдельно.

Нет, работа идёт онлайн через платформу Standoff 365.

Подберём формат подготовки команды
Расскажите про команду и задачи — согласуем условия доступа с вендором.