Внутреннее тестирование
на проникновение для российской компании из сферы
безопасности
Технические аспекты:
Проверить, может ли инсайдер или хакер взломать компанию изнутри, имея доступ во внутренний ИТ-периметр компании
Провели тестирование внутреннего контура:
Использовали широкий спектр
инструментов:
от классического сканирования сети и
поиска уязвимостей (nmap, NetExec) до
глубокого анализа безопасности Active
Directory и моделирования атак на
перемещение внутри сети
Клиент получил:
- Описание возможных векторов атаки
- Рекомендации по повышению защищённости
- Дорожную карту реализации изменений
компании-заказчика
Зачем таким компаниям пентест? Ситуация в сфере ИБ очень динамична: постоянно появляются новые уязвимости, возникают угрозы. Пентест позволяет держать «руку на пульсе» безопасности, чтобы реагировать на угрозы быстрее, чем они реализуются. Мы рекомендуем регулярно проводить тестирование на проникновение. Раз в год — базовый минимум, для критичных систем необходимы более частые проверки