4.1 KiB
title, description, eyebrow, lead
| title | description | eyebrow | lead |
|---|---|---|---|
| O společnosti CQRE | Specializovaná poradenská společnost v oblasti kybernetické bezpečnosti a vývojář open-source nástrojů. Antifragilní bezpečnost pro organizace, které přerostly generické rady. | O nás | CQRE.NET Ltd je specializovaná poradenská společnost v oblasti kybernetické bezpečnosti registrovaná ve Velké Británii, působící primárně z Prahy. Pracujeme s organizacemi po celé střední Evropě a Velké Británii. |
Kdo jsme
Pomáháme organizacím překlenout propast mezi jejich investicemi do bezpečnosti a jejich skutečnou bezpečnostní pozicí. V praxi to znamená upřímné auditování toho, co existuje — ne toho, co politiky říkají, že by mělo existovat — maximalizaci hodnoty z již zakoupených nástrojů a budování schopností uvnitř klientských organizací, ne závislostí na nás.
Vůči klientům vystupujeme pod značkou Brownhat — název odráží naši základní filozofii: pracujeme v brownfield prostředích (zavedených, obydlených, nesoucích tíhu minulých rozhodnutí) a naším úkolem je kultivovat to, co existuje, dříve než cokoliv doporučíme koupit.
Budujeme také open-source nástroje — PULSAR a ASTRAL — používané M365 administrátory a bezpečnostními týmy, kteří potřebují průběžné uchovávání auditních logů a správu konfigurace bez vendor lock-in. AURORA, naše komerční intelligence vrstva, sedí nad oběma.
Jak přemýšlíme
Pět principů formuje každé naše doporučení:
| Princip | Co to znamená v praxi |
|---|---|
| Strukturální oddělení | Identifikujeme a odstraňujeme skryté závislosti dříve, než se stanou fatálními. Nepřidáváme složitost, která vytváří nové závislosti. |
| Zachování opcí | Investujeme váš rozpočet do věcí, které zachovávají vaši schopnost změnit směr. Každý zbytečný nákup snižuje strategickou flexibilitu. |
| Přeměna stresu na signál | Každý incident, selhání a téměř-miss jsou zpravodajství. Budujeme systémy, které se z narušení učí. |
| Svrchované zpravodajství | Vaše proprietární data by měla zlepšovat vaše vlastní schopnosti, nikoli model dodavatele. |
| Design asymetrického výnosu | Malé, cílené investice do existenčních rizik přinášejí nepřiměřenou ochranu. Soustřeďujeme úsilí tam, kde by selhání bylo fatální. |
Co neděláme
Neprovozujeme 24/7 operační centrum. Nasazujeme, konfigurujeme a zprovozňujeme monitorovací nástroje. Pro nepřetržitou řízenou odezvu spolupracujeme s komerčními partnery nebo pomáháme klientům budovat interní schopnost.
Nepodepisujeme compliance audity. Připravujeme klienty na audity — mapujeme kontroly, budujeme balíčky důkazů a uzavíráme mezery. Auditní stanovisko náleží kvalifikovanému auditorovi.
Nenahradzujeme váš IT tým. Pracujeme po boku vašich lidí, předáváme znalosti v průběhu angažmá a odcházíme, když angažmá skončí. Váš tým musí být schopen provozovat to, co jsme vybudovali.
Zveřejňujeme naše obchodní vztahy. Máme obchodní partnerství s Huntress, Tailscale, Thinkst Canary a Tenable. Pokud doporučujeme jeden z těchto nástrojů, říkáme to a vysvětlujeme, proč open-source alternativa neodpovídá konkrétní potřebě.
Kontakt
Nejlepší způsob, jak začít, je poslat nám zprávu popisující vaši situaci. Odpovíme upřímným hodnocením toho, zda a jak vám můžeme pomoci.
| hello@cqre.net | |
| Web | cqre.net |
| Jazyky | Čeština, angličtina |
| Geografie | Česká republika, Slovensko, Velká Británie; vzdálená angažmá po celé EU |
| Doba odezvy | Počáteční odpověď do 1 pracovního dne |
Pro otázky, hlášení chyb a příspěvky k open-source nástrojům prosím použijte přímo GitHub repozitáře: