Все кейсы

Внутреннее тестирование
на проникновение для российской компании из сферы безопасности

Клиент Крупная компания из сферы безопасности с высоким уровнем зрелости ИБ
Экспертиза
Пентест
Задача

Технические аспекты:

Проверить, может ли инсайдер или хакер взломать компанию изнутри, имея доступ во внутренний ИТ-периметр компании

Решение

Провели тестирование внутреннего контура:

Использовали широкий спектр инструментов:
от классического сканирования сети и поиска уязвимостей (nmap, NetExec) до глубокого анализа безопасности Active Directory и моделирования атак на перемещение внутри сети

Результат

Клиент получил:

  1. Описание возможных векторов атаки
  2. Рекомендации по повышению защищённости
  3. Дорожную карту реализации изменений
«Я очень доволен индивидуальным подходом к анализу и чёткой организацией процесса» Выражаю коллегам из Кросстеха искреннюю благодарность за проделанную работу. Отчёт отличается хорошей детализацией, а рекомендации по устранению выявленных уязвимостей помогут сделать нашу инфраструктуру безопаснее. Надеюсь на дальнейшее плодотворное сотрудничество
Представитель
компании-заказчика
«Для нас этот проект был вызовом» Заказчик продемонстрировал безупречную подготовку инфраструктуры к атакам и высокий уровень развития культуры ИБ.

Зачем таким компаниям пентест? Ситуация в сфере ИБ очень динамична: постоянно появляются новые уязвимости, возникают угрозы. Пентест позволяет держать «руку на пульсе» безопасности, чтобы реагировать на угрозы быстрее, чем они реализуются. Мы рекомендуем регулярно проводить тестирование на проникновение. Раз в год — базовый минимум, для критичных систем необходимы более частые проверки
Анастасия Мельникова Руководитель департамента оценки защищённости, Кросстех

У вас похожая
задача?

Мы свяжемся с вами и предложим решение Давайте обсудим