Flagship Πρόγραμμα · Ετήσια Συνεργασία

Audax Cyber Resilience Program

Όχι άλλο ένα pentest που τελειώνει σε ένα report. Ένα ετήσιο ή τριετές πρόγραμμα που ενοποιεί όλες τις υπηρεσίες της Audax — exposure baseline, Erevos AI managed CTEM, adversary validation, red team, human risk, incident response — σε έναν συνεχή κύκλο ελέγχου, αποκατάστασης και τεκμηριωμένης απόδειξης.

Ο οργανισμός σας δεν αγοράζει στιγμιότυπα ασφάλειας. Αποκτά έναν μόνιμο μηχανισμό που γνωρίζει το περιβάλλον σας, δοκιμάζει συνεχώς την άμυνά σας, αποδεικνύει τι διορθώθηκε και δίνει στη διοίκηση και στον regulator μετρήσιμη εικόνα κυβερνοανθεκτικότητας.

9+
έτη σε offensive security
90+
έργα τεχνικών αξιολογήσεων
OSCP · CEH · PT1
πιστοποιημένοι operators
MITRE ATT&CK · OWASP
αναγνωρισμένη μεθοδολογία
Γιατί πρόγραμμα — όχι μεμονωμένα έργα

Το pentest είναι φωτογραφία. Ο αντίπαλος δουλεύει βίντεο.

Ένα penetration test αποτυπώνει την ασφάλειά σας μία συγκεκριμένη στιγμή. Την επόμενη εβδομάδα θα ανέβει νέος κώδικας, θα ανοίξει μια νέα υπηρεσία, θα αλλάξει ένα δικαίωμα στο Active Directory — και η εικόνα του report θα έχει ήδη ξεπεραστεί. Οι οργανισμοί που αντέχουν δεν αγοράζουν στιγμιότυπα· χτίζουν μόνιμο μηχανισμό που ελέγχει, διορθώνει και αποδεικνύει σε συνεχή βάση.

01 · Χρόνος

Το report γερνάει από την πρώτη μέρα

Η επιφάνεια επίθεσης αλλάζει διαρκώς. Χωρίς συνεχή χαρτογράφηση και επαναληπτικό έλεγχο, κανείς δεν ξέρει αν τα ευρήματα του τελευταίου ελέγχου διορθώθηκαν — ή αν προστέθηκαν νέα.

Exposure driftRetesting
02 · Άμυνα

Τα εργαλεία δεν αποδεικνύουν ότι δουλεύουν

EDR, SIEM, firewalls, MFA: επενδύσεις που σπάνια ελέγχονται απέναντι σε πραγματικές τεχνικές αντιπάλων. Η ερώτηση δεν είναι «τι αγοράσαμε;» αλλά «θα το αντιληφθούμε όταν συμβεί;».

DetectionValidation
03 · Διοίκηση

Η διοίκηση χρειάζεται απόδειξη, όχι τεχνικά PDF

NIS2 και DORA μεταφέρουν την ευθύνη στη διοίκηση. Το ΔΣ χρειάζεται μετρήσιμη, τεκμηριωμένη εικόνα εξέλιξης — τι ήταν εκτεθειμένο, τι διορθώθηκε, τι επαληθεύτηκε ξανά.

Board evidenceNIS2 / DORA
Πώς λειτουργεί

Ένας συνεχής κύκλος, με τριμηνιαίο ρυθμό απόδειξης

Το πρόγραμμα συνδυάζει ένα μόνιμο στρώμα συνεχούς λειτουργίας — χαρτογράφηση έκθεσης, ιεράρχηση, retest και τεκμηρίωση μέσω του Erevos AI — με προγραμματισμένες τριμηνιαίες ενέργειες επιθετικής επαλήθευσης. Κάθε τρίμηνο κλείνει με executive αναφορά προς τη διοίκηση.

Q1
Baseline & χαρτογράφησηExternal Exposure Baseline — τι βλέπει ο επιτιθέμενος, χαρτογράφηση κρίσιμων assets & attack paths, ενεργοποίηση συνεχούς παρακολούθησης.
BASELINE
Q2
Adversary validationATT&CK emulation σε ρεαλιστικά σενάρια του κλάδου σας και επαλήθευση αποκατάστασης των ευρημάτων του Q1.
VALIDATE
Q3
Άμυνα & ανθρώπινος παράγονταςSOC / SIEM / EDR effectiveness — βλέπουν όσα πρέπει; — και phishing simulation & human risk.
DEFEND
Q4
Red team & ετήσια επανεκτίμησηRed team engagement με επιχειρησιακούς στόχους, ετήσιος απολογισμός ανθεκτικότητας και σχεδιασμός επόμενου έτους.
RED TEAM
365
Συνεχώς · Erevos AI CTEM + IR RetainerΣυνεχής χαρτογράφηση επιφάνειας επίθεσης, ιεράρχηση με βάση την πραγματική εκμεταλλευσιμότητα, retest κάθε αποκατάστασης — και προσυμφωνημένη ομάδα απόκρισης που γνωρίζει ήδη το περιβάλλον σας.
ALWAYS-ON
Τι περιλαμβάνει

Όλες οι υπηρεσίες της Audax, ενοποιημένες σε ένα πρόγραμμα

Κάθε συστατικό του προγράμματος είναι υπαρκτή, τεκμηριωμένη υπηρεσία της Audax — εδώ απλώς παύουν να είναι αποσπασματικά έργα και γίνονται ένας μηχανισμός.

01

External Exposure Baseline

Το σημείο εκκίνησης: πλήρης εικόνα της εξωτερικής σας έκθεσης σε 5 εργάσιμες ημέρες, με τεκμηριωμένο Exposure Score.

Δείτε την υπηρεσία →
02

Erevos AI — Managed CTEM

Η ετήσια managed υπηρεσία Continuous Threat Exposure Management: συνεχής χαρτογράφηση, επιθετική επαλήθευση, ιεράρχηση και retest.

Δείτε το Erevos AI →
03

Adversary Validation

Purple teaming, ATT&CK emulation και detection validation: μετράμε αν οι άμυνές σας αντιλαμβάνονται και σταματούν πραγματικές τεχνικές.

Δείτε την υπηρεσία →
04

SOC / SIEM / EDR Effectiveness

Έλεγχος του τι πραγματικά βλέπει και καταγράφει η άμυνά σας — κάλυψη detection απέναντι στις τεχνικές που σας αφορούν.

Δείτε την υπηρεσία →
05

Red Team & Social Engineering

Ετήσιο full-scope engagement με επιχειρησιακούς στόχους: μπορεί κάποιος να φτάσει στα κρίσιμα δεδομένα σας — και θα το αντιληφθείτε;

Δείτε την υπηρεσία →
06

AI Phishing Simulations

Στοχευμένες, ρεαλιστικές εκστρατείες phishing που μετρούν και βελτιώνουν τον ανθρώπινο παράγοντα.

Δείτε την υπηρεσία →
07

Incident Response Retainer

Προσυμφωνημένη απόκριση με SLA, DFIR και υποστήριξη υποχρεωτικής αναφοράς NIS2 (24ω/72ω) — από ομάδα που ήδη γνωρίζει το περιβάλλον σας.

Δείτε την υπηρεσία →
08

Τεχνική Τεκμηρίωση NIS2 & DORA

Τα ευρήματα, οι επαληθεύσεις και τα retests του προγράμματος οργανώνονται σε τεχνικά τεκμήρια που υποστηρίζουν τη συμμόρφωσή σας.

Δείτε την υπηρεσία →
Παραδοτέα προς τη διοίκηση

Τι βλέπει το ΔΣ κάθε τρίμηνο

Η μεγαλύτερη διαφορά του προγράμματος από τα μεμονωμένα έργα δεν είναι τεχνική — είναι ότι χτίζει ιστορικό κυβερνοανθεκτικότητας που μπορείτε να δείξετε σε διοίκηση, πελάτες και εποπτικές αρχές.

Ανά τρίμηνο

Executive αναφορά προόδου

Τι ήταν εκτεθειμένο, τι επαληθεύτηκε επιθετικά, τι διορθώθηκε και ξαναελέγχθηκε — σε γλώσσα διοίκησης, με την τεχνική τεκμηρίωση από κάτω.

Συνεχώς

Τεκμήρια αποκατάστασης

Κάθε εύρημα κλείνει με retest και αποδεικτικό — όχι με υπόσχεση. Πλήρης διαδρομή: εύρημα → αποκατάσταση → επαλήθευση.

MITRE ATT&CK

Χάρτης κάλυψης detection

Ποιες τεχνικές αντιπάλων εντοπίζει σήμερα η άμυνά σας, πού υπάρχουν κενά και πώς εξελίσσεται η κάλυψη μέσα στο έτος.

NIS2 / DORA

Φάκελος τεχνικής τεκμηρίωσης

Οργανωμένα τεχνικά τεκμήρια που υποστηρίζουν τις υποχρεώσεις διαχείρισης κινδύνου και ελέγχου ανθεκτικότητας. Η Audax δεν πιστοποιεί ούτε «εγγυάται» συμμόρφωση — παρέχει την τεχνική απόδειξη πάνω στην οποία στηρίζεται.

Επίπεδα προγράμματος

Κλιμακώνεται στο μέγεθος και την κρισιμότητα του οργανισμού σας

Το εύρος (scope), η συχνότητα επαλήθευσης και το βάθος των engagements προσαρμόζονται στον οργανισμό. Η τιμολόγηση ορίζεται κατόπιν αξιολόγησης scope, με ετήσια ή τριετή σύμβαση.

Essential

Για μεσαίους οργανισμούς

  • Exposure baseline & συνεχής χαρτογράφηση
  • Erevos AI managed CTEM
  • Ετήσιο adversary validation
  • Τριμηνιαία executive αναφορά
Advanced

Για οργανισμούς με SOC / κανονιστικές υποχρεώσεις

  • Όλα του Essential
  • Τριμηνιαίο adversary validation
  • SOC / SIEM / EDR effectiveness
  • Phishing & human risk campaigns
  • Φάκελος τεχνικής τεκμηρίωσης NIS2/DORA
Enterprise

Για κρίσιμες υποδομές & ομίλους

  • Όλα του Advanced
  • Ετήσιο red team engagement
  • Incident Response Retainer με SLA
  • Σενάρια προσαρμοσμένα στον κλάδο σας
Η τεχνολογία πίσω από το πρόγραμμα

Erevos AI: το offensive engine της Audax

Το Erevos AI είναι η ετήσια, managed υπηρεσία CTEM της Audax — ένα συνεχές πρόγραμμα τεχνικής επαλήθευσης που ενοποιεί χαρτογράφηση έκθεσης, penetration testing, adversary emulation, detection validation και τεκμηριωμένη αποκατάσταση, με άμεση αξία για NIS2/DORA. Στο Cyber Resilience Program, κάθε engagement τροφοδοτεί το Erevos: το εύρημα καταγράφεται, η αποκατάσταση επαληθεύεται, η απόδειξη αποθηκεύεται — και ο οργανισμός χτίζει ιστορικό αντί για στοίβα από PDF.

Για ποιους είναι

Οργανισμοί που χρειάζονται απόδειξη, όχι υποσχέσεις

  • Οργανισμοί με υποχρεώσεις NIS2 / DORA και ευθύνη διοίκησης
  • Επιχειρήσεις με κρίσιμες υπηρεσίες που δεν επιτρέπεται να σταματήσουν
  • Οργανισμοί με SOC (εσωτερικό ή outsourced) που θέλουν ανεξάρτητη επαλήθευση
  • Διοικήσεις που θέλουν μετρήσιμη εικόνα κυβερνοανθεκτικότητας ανά τρίμηνο
  • Δημόσιοι φορείς & κρίσιμες υποδομές — δείτε και τη σελίδα Δημοσίου
Γιατί Audax

Ανεξάρτητοι. Δεν σας πουλάμε άλλο ένα προϊόν.

  • Δεν μεταπωλούμε λύσεις — ελέγχουμε αν όσα ήδη αγοράσατε σας προστατεύουν πραγματικά
  • Η ίδια ομάδα που σας ελέγχει όλο τον χρόνο ανταποκρίνεται και στο περιστατικό
  • Κάθε εύρημα χαρτογραφημένο σε MITRE ATT&CK, κάθε αποκατάσταση με retest
  • Πιστοποιημένοι operators — OSCP · CEH · CCNA · SEC0 · SEC1 · PT1
  • Δείτε όλες τις υπηρεσίες
FAQ

Συχνές ερωτήσεις

Σε τι διαφέρει το πρόγραμμα από ένα ετήσιο συμβόλαιο για pentests;

Ένα «συμβόλαιο για pentests» αγοράζει επαναλαμβανόμενα στιγμιότυπα. Το Cyber Resilience Program είναι μηχανισμός: ανάμεσα στα engagements τρέχει συνεχής χαρτογράφηση και ιεράρχηση μέσω του Erevos AI, κάθε αποκατάσταση επαληθεύεται με retest, και όλα τα ευρήματα ενοποιούνται σε ένα ιστορικό με τριμηνιαία αναφορά προς τη διοίκηση.

Το ζητούμενο δεν είναι «να γίνει ο έλεγχος», αλλά να αποδεικνύεται συνεχώς ότι η άμυνα λειτουργεί.

Ποια είναι η ελάχιστη δέσμευση;

Το πρόγραμμα σχεδιάζεται σε ετήσια βάση, με δυνατότητα τριετούς σύμβασης για οργανισμούς που θέλουν σταθερό πολυετή σχεδιασμό. Το scope και ο ρυθμός των ενεργειών οριστικοποιούνται σε scoping call πριν από κάθε προσφορά.

Καλύπτει το πρόγραμμα τις υποχρεώσεις μας για NIS2 ή DORA;

Το πρόγραμμα παράγει την τεχνική απόδειξη που απαιτούν τα πλαίσια αυτά: έλεγχο ανθεκτικότητας, διαχείριση ευπαθειών, επαλήθευση αποκατάστασης και τεκμηρίωση προς τη διοίκηση.

Η Audax δεν είναι φορέας πιστοποίησης και δεν «εγγυάται» συμμόρφωση — οι νομικές και οργανωτικές υποχρεώσεις παραμένουν ευθύνη του οργανισμού, με τα τεχνικά τεκμήρια του προγράμματος να τις υποστηρίζουν. Δείτε αναλυτικά τη σελίδα NIS2 & DORA.

Έχουμε ήδη SOC ή εξωτερικό πάροχο ασφάλειας. Πώς συνυπάρχει το πρόγραμμα;

Ιδανικά. Το πρόγραμμα δεν αντικαθιστά την άμυνά σας — την ελέγχει. Το SOC σας (εσωτερικό ή outsourced) αποκτά ανεξάρτητη, επιθετική επαλήθευση του τι εντοπίζει και του τι χάνει, με συγκεκριμένα, αναπαραγώγιμα σενάρια πάνω στο MITRE ATT&CK.

Οι περισσότεροι πάροχοι δεν ελέγχουν τον εαυτό τους — αυτό κάνει ο ανεξάρτητος εταίρος.

Πώς τιμολογείται το πρόγραμμα;

Κατόπιν αξιολόγησης scope: μέγεθος οργανισμού, αριθμός assets, κρισιμότητα υποδομών, κανονιστικές υποχρεώσεις και επίπεδο προγράμματος (Essential / Advanced / Enterprise). Ζητήστε scoping call από τη φόρμα της σελίδας — θα λάβετε δομημένη πρόταση με σαφή παραδοτέα ανά τρίμηνο.

Ξεκινήστε

Πόσο θα άντεχε ο οργανισμός σας σε μια πραγματική επίθεση αυτή τη στιγμή;

Ας σχεδιάσουμε μαζί το Cyber Resilience Program στα μέτρα σας — scope, επίπεδο και ρυθμό επαλήθευσης. Θα λάβετε δομημένη πρόταση με σαφή παραδοτέα ανά τρίμηνο, χωρίς δέσμευση.

Επικοινωνία

Ζητήστε σχεδιασμό του Cyber Resilience Program

Θα συζητήσουμε scope, επίπεδο προγράμματος και ρυθμό επαλήθευσης — και θα λάβετε δομημένη πρόταση με σαφή παραδοτέα ανά τρίμηνο.

B2B / B2G μόνο. Χρησιμοποιήστε εταιρικό email. Τα στοιχεία σας χρησιμοποιούνται αποκλειστικά για την επικοινωνία μας σχετικά με το αίτημά σας.

Ζητήστε δωρεάν αξιολόγηση