Files
website/content/cs/about.md
T

4.1 KiB

title, description, eyebrow, lead
title description eyebrow lead
O společnosti CQRE Specializovaná poradenská společnost v oblasti kybernetické bezpečnosti a vývojář open-source nástrojů. Antifragilní bezpečnost pro organizace, které přerostly generické rady. O nás CQRE.NET Ltd je specializovaná poradenská společnost v oblasti kybernetické bezpečnosti registrovaná ve Velké Británii, působící primárně z Prahy. Pracujeme s organizacemi po celé střední Evropě a Velké Británii.

Kdo jsme

Pomáháme organizacím překlenout propast mezi jejich investicemi do bezpečnosti a jejich skutečnou bezpečnostní pozicí. V praxi to znamená upřímné auditování toho, co existuje — ne toho, co politiky říkají, že by mělo existovat — maximalizaci hodnoty z již zakoupených nástrojů a budování schopností uvnitř klientských organizací, ne závislostí na nás.

Vůči klientům vystupujeme pod značkou Brownhat — název odráží naši základní filozofii: pracujeme v brownfield prostředích (zavedených, obydlených, nesoucích tíhu minulých rozhodnutí) a naším úkolem je kultivovat to, co existuje, dříve než cokoliv doporučíme koupit.

Budujeme také open-source nástroje — PULSAR a ASTRAL — používané M365 administrátory a bezpečnostními týmy, kteří potřebují průběžné uchovávání auditních logů a správu konfigurace bez vendor lock-in. AURORA, naše komerční intelligence vrstva, sedí nad oběma.

Jak přemýšlíme

Pět principů formuje každé naše doporučení:

Princip Co to znamená v praxi
Strukturální oddělení Identifikujeme a odstraňujeme skryté závislosti dříve, než se stanou fatálními. Nepřidáváme složitost, která vytváří nové závislosti.
Zachování opcí Investujeme váš rozpočet do věcí, které zachovávají vaši schopnost změnit směr. Každý zbytečný nákup snižuje strategickou flexibilitu.
Přeměna stresu na signál Každý incident, selhání a téměř-miss jsou zpravodajství. Budujeme systémy, které se z narušení učí.
Svrchované zpravodajství Vaše proprietární data by měla zlepšovat vaše vlastní schopnosti, nikoli model dodavatele.
Design asymetrického výnosu Malé, cílené investice do existenčních rizik přinášejí nepřiměřenou ochranu. Soustřeďujeme úsilí tam, kde by selhání bylo fatální.

Co neděláme

Neprovozujeme 24/7 operační centrum. Nasazujeme, konfigurujeme a zprovozňujeme monitorovací nástroje. Pro nepřetržitou řízenou odezvu spolupracujeme s komerčními partnery nebo pomáháme klientům budovat interní schopnost.

Nepodepisujeme compliance audity. Připravujeme klienty na audity — mapujeme kontroly, budujeme balíčky důkazů a uzavíráme mezery. Auditní stanovisko náleží kvalifikovanému auditorovi.

Nenahradzujeme váš IT tým. Pracujeme po boku vašich lidí, předáváme znalosti v průběhu angažmá a odcházíme, když angažmá skončí. Váš tým musí být schopen provozovat to, co jsme vybudovali.

Zveřejňujeme naše obchodní vztahy. Máme obchodní partnerství s Huntress, Tailscale, Thinkst Canary a Tenable. Pokud doporučujeme jeden z těchto nástrojů, říkáme to a vysvětlujeme, proč open-source alternativa neodpovídá konkrétní potřebě.

Kontakt

Nejlepší způsob, jak začít, je poslat nám zprávu popisující vaši situaci. Odpovíme upřímným hodnocením toho, zda a jak vám můžeme pomoci.

E-mail hello@cqre.net
Web cqre.net
Jazyky Čeština, angličtina
Geografie Česká republika, Slovensko, Velká Británie; vzdálená angažmá po celé EU
Doba odezvy Počáteční odpověď do 1 pracovního dne

Pro otázky, hlášení chyb a příspěvky k open-source nástrojům prosím použijte přímo GitHub repozitáře: