Similar presentations:
Метрики CyberTrain-1
1.
Средство автоматического поиска и анализа уязвимостейСредство
автоматического
поиска и
анализа
уязвимостей
Суворов Н. В.
Жданов Г. А.
Баранов А. И.
2.
Описание проектаОписание проекта
Кейс:
Идея:
Специалисты ИБ ежедневно работают с
большим объёмом данных и
инструментов, выполняя поиск, анализ
и документирование уязвимостей в
условиях постоянно растущего
количества киберугроз.
Цель по SMART:
Проблема:
Ручной анализ уязвимостей и
составление отчетов требуют
значительных временных затрат.
Создать инструмент для повышения
продуктивности специалистов по
информационной безопасности,
автоматизируя рутинные задачи с
помощью искусственного интеллекта.
Разработать и вывести на рынок LLMинструмент для автоматизации поиска
уязвимостей, внедрив его в 15
компаний в течение 21 месяцев с
начала работы над проектом.
3.
Бизнес модель проектаБизнес модель проекта
Монетизирующая бизнес-модель
Модель: B2B SaaS — подписка на
программный продукт.
Тариф
Цена/мес.
Целевая аудитория
Бесплатный пилот — 14 дней;
Start
25 000 ₽
Малый бизнес
Скидка 15% при годовой оплате;
Business
60 000 ₽
Средний бизнес
Расширенное внедрение
Enterprise — от 150 000 ₽.
Enterprise
120 000 ₽
Крупные компании
4.
Обоснование ценыОбоснование цены
Решение
Модель
Ценовой ориентир
Основной фокус
Наш продукт
B2B SaaS
25–fi20 тыс. ₽/мес.
AI-анализ уязвимостей и автоматизация
работы ИБ
Microsoft
Security Copilot
Потребление
SCU
34 за подготовленный SCU + 36
за overage SCU
AI-помощник для специалистов ИБ
Pentera
Индивидуальна
я подписка
Индивидуальная цена
AI-driven security validation и
автоматизированное тестирование
Pentesterra
SaaS / PTaaS
€23–€fi 299/мес. + Enterprise
custom
Автоматизированный и непрерывный
pentest
5.
Финансовая модель проектаФинансовая модель проекта
Экономика проекта:
MRR: 12 * 55 тыс = 825 тыс ₽ / мес
Расчетный сценарий:
ARR: 825 * 12 = 9.9 млн ₽ / год
- 15 компаний
- средний чек: 55 000 ₽/мес
- средняя валовая маржинальность: 75%
- Churn: ~2%/мес
LTV: 55 тыс * 75% / 2% = 2.06 млн ₽
CAC: 220 тыс ₽
LTV/CAC: 9.4
6.
North Star MetricNorth Star Metric
Количество валидированных уязвимостей, обработанных
системой за месяц
Она одновременно отражает:
реальное использование продукта;
объем автоматизированной работы;
полученную пользователем ценность;
масштаб применения системы;
связь с удержанием и оплатой подписки.
7.
Ключевые бизнес метрикиКлючевые бизнес метрики
Метрика
Назначение
Формулы:
MRR = сумма ежемесячных
платежей
MRR
регулярная месячная выручка
ARPA
средний доход от клиента
CAC
стоимость привлечения клиента
ARPA = MRR / количество
клиентов
LTV
доход от клиента за период
сотрудничества
CAC = расходы на привлечение /
новые клиенты
отток клиентов
LTV = ARPA × Gross Margin / Churn
Churn Rate
NPS
готовность рекомендовать продукт
8.
Продуктовые метрикиПродуктовые метрики
Метрика
Что показывает
N_vuln
количество обработанных уязвимостей
Activation Rate
доля клиентов, начавших пользоваться продуктом
Trial → Paid CR
переход от пилота к оплате
MAU
активность пользователей
Retention Rate
удержание пользователей
TTV
скорость получения первой ценности
Report Completion Rate
доля завершенных анализов
False Positive Rate
доля ошибочных результатов
9.
Технические метрикиТехнические метрики
Метрика
Целевое значение
Response Time
≤ 5 сек
Uptime
≥ 99,5%
API Error Rate
≤ 1%
Analysis Processing Time
≤ 60 сек
10.
Иерархия метрикИерархия метрик
NORTH STAR METRIC
Валидированные уязвимости / месяц
ПРОДУКТОВЫЕ МЕТРИКИ
БИЗНЕС-МЕТРИКИ
MRR / ARPA / CAC
LTV / Churn / NPS
ТЕХНИЧЕСКИЕ МЕТРИКИ
Response Time
Uptime
API Error Rate
Processing Time
N_vuln
Activation Rate
Trial → Paid CR
MAU / Retention
TTV
Report Completion
False PositiveRate
11.
Хорошие и исключаемые метрикиХорошие и исключаемые метрики
Хорошие:
N_vuln
Activation Rate
Trial → Paid CR
MAU
Retention
TTV
Report Completion Rate
False Positive Rate
Исключаемые:
Количество регистраций
Просмотры сайта
Количество скачиваний
Количество API-запросов
Среднее время сессии
Количество рекламных показов
12.
Методика сбора продуктовых метрикМетодика сбора продуктовых метрик
Метрика
Формула
Источник
N_vuln
Σ валидированных уязвимостей
БД продукта
Activation
Activated / New × fi00%
БД + аналитика
Trial → Paid
Paid / Trial × fi00%
CRM
MAU
уникальные активные user_id
аналитика
Retention
Retained / Initial × fi00%
CRM
TTV
First Value − Activation
БД
Report Completion
Reports / Analyses × fi00%
БД
False Positive
FP / Findings × fi00%
БД + feedback
Для каждой операции
сохраняются:
- ID пользователя
- ID компании
- ID анализа
- дата и время
- статус операции
- результат анализа
- подтверждение специалиста
13.
Расчет продуктовых метрикРасчет продуктовых метрик
Метрика
Расчёт
Результат
Расчет за первый полный
месяц эксплуатации — Мfi8
N_vuln
—
fi 200
Исходные данные:
Activation Rate
fi2 / fi5
80%
Trial → Paid
6 / 20
30%
MAU
—
Report Completion
fi 026 / fi 080
95%
False Positive
90 / fi 200
7,5%
TTV
среднее
2 дня
Retention
удержанные / начальные
98%
15 компаний подключено
20 компаний прошли пилот
6 перешли на оплату
24 активных пользователя
1 200 уязвимостей обработано
1 080 анализов завершено
1 026 отчётов сформировано
90 ошибочных результатов
24