Несекретно Texni Labs Оборона Мюнхен

Картина обстановки

Оборона

Мы не атакуем. Мы закрываем бреши.

Системам, построенным с помощью ИИ, нужен тот, кто их прочитает.

Обстановка

  1. Атаки подешевели. То, что раньше требовало команды, сегодня делает скрипт с языковой моделью: фишинг на безупречном немецком, списки паролей, сканирование круглые сутки.
  2. Софт тоже подешевел. Кто способен за вечер собрать систему промптами, получит работающую. Держит ли она удар — не скажет никто.
  3. И то и другое бьёт по одним и тем же фирмам: малые предприятия без собственной службы безопасности, которые всё равно ведут данные клиентов, счета и доступы.

Секторы

01 Проверка безопасности

Поручение
Инвентаризация: учётные записи и доступы, многофакторный вход, почта и облако, сеть и удалённый доступ, резервные копии и их восстановление, состояние обновлений.
Результат
Отчёт с очерёдностью: что сначала, что потом, что может подождать.
Граница
Только чтение и проверка. Мы ничего не меняем, пока вы это не согласуете.

02 Укрепление

Поручение
Внедрение по отчёту: серверы, удалённый доступ, сегменты сети, резервные копии с пробным восстановлением, управление паролями, правила для устройств и учётных записей. Также системы управления и техника здания: конфигурация, удалённый доступ, программное обеспечение.
Результат
Каждая мера согласована отдельно, выполнена и задокументирована.
Граница
Для электроустановки действует то, что сказано на странице Автоматика. Квалификация и границы

03 Проверка систем, построенных с ИИ

Поручение
Код и конфигурация приложений, созданных с помощью ИИ-инструментов: вход и права, изоляция арендаторов, секреты, зависимости, защита в браузере, обращение с языковыми моделями внутри продукта.
Результат
Список слабых мест с подтверждением и предложением исправления, отсортированный по тяжести.
Граница
Мы читаем с тем доступом, который вы даёте. Мы не атакуем работающую систему.

04 Консультация и аварийный план

Поручение
Правила на каждый день, обучение распознаванию фишинга, аварийный план: кто кому звонит, что выключается первым, где лежат резервные копии.
Результат
План, который можно повесить на стену.
Граница
При реальном инциденте дело берут на себя криминалисты и ведомства. Мы готовим, мы не расследуем.

Сводка

Эта страница, проверенная при сборке.

Content-Security-Policy
активна
без сторонних источников · проверено при сборке
Сторонние запросы
0
проверено при сборке
Свои cookie
0
как в колофоне
Локальные записи
2
оформление, движение · как в колофоне

Поручение

Любая работа выполняется только на системе, названной письменно, и только по письменному поручению её владельца или владелицы. Мы не проводим тесты на проникновение и не имитируем атаки. Мы защищаем.

Отчёт

Собственный аудит

По состоянию на 07.09.2026 · 0e8045a

  • 28/28 таблиц с изоляцией арендаторов, обеспеченной на уровне базы данных, fail-closed.
  • 1 596 автоматических тестов — зелёные: 1 239 в бэкенде на работающей базе, 357 во фронтенде.

Собственная инфраструктура

Внутренние службы доступны только в локальной сети или через VPN. Резервные копии лежат зашифрованными, восстановление отрепетировано. Ни один порт внутренних служб не открыт в интернет.

Сообщить обстановку

Напишите, какие системы у вас работают и что вас беспокоит. Вы получите оценку, а не продающую речь.