Оценка действующей системы защиты цифровых активов на основе моделирования действий потенциального нарушителя
Процесс тестирования на проникновение включает в себя умышленные санкционированные атаки на компоненты как внешних, так и внутренних границ ИТ инфраструктуры с целью выявления недостатков, способных привести к нарушению конфиденциальности, целостности и доступности информации, к некорректной работе системы или к отказу в обслуживании, а также прогнозирование возможных финансовых потерь и экономических рисков.
Предоставление данной услуги основывается на общепризнанных методологиях таких как: PTES, OSSTMM, NIST SP-800-115, OWASP.
70% атак носили целенаправленный характер
14% атак направлены против частных лиц
Рост числа атак на фоне пандемии
Количество инцидентов в 2020 году увеличилось на 51% по сравнению с 2019 годом; 86% всех атак были направлены на организации. Больше всего злоумышленников интересовали государственные и медицинские учреждения, а также промышленные компании.
Основные задачи:
Выявление недостатков в механизмах защиты информационных активов
Проверка возможности осуществления компьютерных атак как со стороны внешних нарушителей, так и со стороны внутренних ("инсайдеров")
Получение актуальных данных о защищенности, позволяющих оценить общее состояние информационной безопасности Ваших информационных систем
Разработка рекомендаций по повышению уровня защищенности за счет анализа архитектуры защиты и устранения выявленных недостатков
Что входит в тестирование на проникновение?
Мы готовы предложить проведение тестирования на проникновение любых информационных ресурсов вашей организации:
Внешний периметр организации
– это область информационных систем, выходящая за границы контролируемой зоны; основная модель тестирования – внешний нарушитель, не имеющий прав доступа к элементам информационного взаимодействия.
Внутренний периметр организации
– это область информационных систем, в которой работают сотрудники и функционирует серверное оборудование, проще говоря: это локальная сеть организации; основная модель тестирования – внутренний нарушитель, обладающий непривилегированным доступом к элементам информационного взаимодействия.
Беспроводные сети
– это такая же компьютерная сеть, но организованная без каких-либо проводов. То есть все соединения осуществляются по радиоканалам, вследствие чего возникает угроза злоупотребления природой беспроводного соединения, выходящего далеко за пределы контролируемой зоны.
Веб-ресурсы и API
– основная модель тестирования определяется в зависимости от тестируемой модели нарушителя: от внешнего злоумышленника до специалиста технической поддержки или разработчика, обладающего полным исходным кодом.