Индекс кибербезопасности F6

Инструмент, который поможет увидеть себя глазами хакера: где уязвимости, что стоит под угрозой и какие шаги повысят защиту уже сегодня.

Все об Индексе простым языком

Вы поймете, зачем компаниям нужен Индекс кибербезопасности и почему это мастхэв для современного бизнеса.

Зачем вам нужен Индекс

Информационная безопасность, как пункт бизнеса

Отчет написан на понятном для бизнес-подразделений языке и наглядно показывает, как безопасность влияет на прибыль.

Повторная бесплатная диагностика проводится через полгода

Результаты индекса действительны в течение полугода, повторную проверку мы сделаем бесплатно. Как итог: вы получаете 2 проверки в год по стоимости одной.

Ответ ужесточению требований законодательства

С 30 мая 2025 года действует закон №420-ФЗ: за утечку персональных данных предусмотрены оборотные штрафы до 600 млн рублей. Индекс помогает заранее выявлять риски и предотвратить инцидент.

Как рассчитывается Индекс

Индекс кибербезопасности основан на 8 категориях внешних рисков с учётом их критичности и отрасли. Он показывает, где компания уязвима и как это видит злоумышленник

1
Уязвимости
keyboard_arrow_down keyboard_arrow_up

Индекс оценивает наличие устаревшего программного обеспечения на периметре компании. Мы идентифицируем версии ПО, например, веб-серверов, и сопоставляем их с базами уязвимостей (CVE), выявляя критически опасные точки

Что критично для бизнеса:

Индекс оценивает наличие устаревшего программного обеспечения на периметре компании. Мы идентифицируем версии ПО, например, веб-серверов, и сопоставляем их с базами уязвимостей (CVE), выявляя критически опасные точки

2
Сетевая безопасность
keyboard_arrow_down keyboard_arrow_up

Мы анализируем открытые порты и HTTP-заголовки серверов, чтобы определить уровень открытости сетевого периметра и наличие конфигурационных ошибок

Что критично для бизнеса:

Серьёзные CVE на внешнем периметре — это первая цель для злоумышленников. Каждая атака начинается с разведки, и, если уязвимость видна нам — она точно будет видна хакерам

3
Утечки данных
keyboard_arrow_down keyboard_arrow_up

Мы отслеживаем утечки корпоративных email-адресов и учетных данных (логин+пароль) в открытых базах, включая логи стиллеров — вредоносных программ, собирающих данные из браузеров

Что критично для бизнеса:

Если ваши данные уже находятся в открытом доступе, злоумышленнику даже не нужно вас взламывать — он просто входит под существующими учетками. Это одна из самых частых точек входа

4
Вредоносные программы (ВПО)
keyboard_arrow_down keyboard_arrow_up

Мы анализируем количество вредоносных программ, которые взаимодействуют с доменами или IP-адресами вашей компании — будь то попытки связи, передачи данных или сканирования

Что критично для бизнеса:

Если вы уже фигурируете в логике работы вредоносного ПО — значит ваш бизнес попал в поле зрения атакующих. Это может свидетельствовать о подготовке к таргетированной атаке

5
Упоминания в даркнете
keyboard_arrow_down keyboard_arrow_up

Мы мониторим упоминания доменов, IP-адресов и других цифровых идентификаторов вашей компании на теневых форумах, маркетплейсах и в чатах даркнета

Что критично для бизнеса:

Если вы упоминаетесь в дарквебе, это может означать, что обсуждаются или продаются доступы к вашим системам, внутренние данные или уязвимости. Это сильный сигнал о внешней заинтересованности

6
Почтовая безопасность
keyboard_arrow_down keyboard_arrow_up

Мы анализируем наличие и корректность SPF, DKIM и DMARC-записей в настройках почтовых доменов — они являются основой для валидации отправителя

Что критично для бизнеса:

Эти протоколы защищают от спама и подмены отправителя, значительно снижая риск успешной фишинговой атаки — одного из самых распространённых способов проникновения в корпоративные системы

7
Безопасность SSL/TLS-сертификатов
keyboard_arrow_down keyboard_arrow_up

Мы проверяем корректность установки SSL/TLS-сертификатов, их срок действия, поддержку современных протоколов и отсутствие ошибок в конфигурации

Что критично для бизнеса:

Некачественная настройка сертификатов может привести к атакам типа MITM (Man-in-the-Middle), в которых злоумышленник перехватывает зашифрованные данные и получает доступ к конфиденциальной информации

8
DNS и домены
keyboard_arrow_down keyboard_arrow_up

Мы проверяем корректность и безопасность DNS-записей, а также срок действия доменов, чтобы исключить технические и организационные риски

Что критично для бизнеса:

Просроченный или неправильно настроенный домен может быть угнан злоумышленниками, что приведёт к потере доступа к ресурсам, подмене трафика, фишингу и имиджевому кризису

По результатам отчета вы получите

Не только пошаговый план, как предотвратить хакерские взломы, но и специальный шильдик - знак ответственного отношения к вопросам кибербезопасности и защиты информации. Он станет ориентиром доверия и лояльности для ваших клиентов

Как получить индивидуальный анализ внешнего периметра бизнеса

1

Заявка

Вы оставляете домен вашего сайта и заполняете короткую анкету

2

Технический анализ

Мы исследуем внешний периметр с помощью технологий F6 и связываем результаты с актуальными для компании угрозами

3

Экспертный разбор

Аналитики интерпретируют результаты и выделяют действительно значимые риски, дополняя выводами о том, где бизнес наиболее уязвим и какие меры дадут максимальный эффект

4

Расчёт индекса

Компания получает оценку по 8 направлениям и итоговый рейтинг уровня цифровой защиты. Эта оценка показывает, насколько текущая система соответствует требованиям законодательства (включая 3-й пункт приказа ФСТЭК) и насколько организация готова противостоять попыткам взлома со стороны хакеров

5

Отчёт и дорожная карта

Практический документ для руководства: перечень критичных уязвимостей, приоритеты устранения, индивидуальные рекомендации по усилению защиты и пошаговую дорожную карту с ответственными и сроками

Что говорят эксперты

Эпизод №1
Что такое F6 Cyber Identity Index
Эпизод №2
Зачастую даже отдел ИБ не знает про все риски
Эпизод №3
Лояльность к бренду начинается с защиты данных

Участвуйте в Индексе

Заполните форму и мы свяжемся с вами