Аудит и проверка защищенности
Анализ защищенности вычислительной инфраструктуры
Анализ защищенности проверяет инфраструктуру организации на возможные уязвимости сетевого периметра, виртуальной инфраструктуры, программного обеспечения и исходного кода приложений.
О решении
Работы помогают определить незакрытые уязвимости и слабые места, которые могут быть использованы злоумышленниками для доступа во внутреннюю сеть организации из интернета.
Результатом становятся подробные отчеты с описанием найденных уязвимостей и возможных путей их устранения.
Ключевые задачи
- Сетевой периметр
- Виртуальная инфраструктура
- Уязвимости ПО
- Отчет по рискам
Преимущества анализа защищенности
- определение возможных действий злоумышленников при попытке доступа во внутреннюю сеть
- экспертная оценка эффективности применяемых мер защиты
- контроль качества работ по внедрению средств защиты информации
- экспертная оценка рисков в созданной инфраструктуре
- проверка разрабатываемых приложений на наличие уязвимостей
- инвентаризация доступных сервисов, протоколов и возможностей доступа
Кому подходит услуга
- крупные и средние предприятия и организации
- органы государственной и муниципальной власти и их подведомственные организации
Материал предыдущей версии
Проведение комплекса мероприятий, направленных на проверку инфраструктуры организации на наличие возможных уязвимостей сетевого периметра, виртуальной инфраструктуры, вызванных в том числе ошибками конфигурации, а также программного обеспечения и исходного кода приложений.
Анализ защищенности проводится с целью определения незакрытых уязвимостей в инфраструктуре и поиска слабых мест, которые могут быть использованы злоумышленниками для получения доступа во внутреннюю сеть организации из интернета.
Результатом работы анализа защищенности являются подробные отчеты с описаниями найденных уязвимостей и возможных путей их устранения, что позволяет повысить уровень защищенности инфраструктуры организации.
Анализ защищенности имеет следующие преимущества:- Определение возможных действий злоумышленников при их намерении осуществления несанкционированного доступа во внутреннюю сеть компании.
- Получение экспертной оценки эффективности применяемых мер по защищенности инфраструктуры. Контроль качества работ, проведенных в процессе внедрения программно-аппаратных средств, а также средств защиты информации.
- Получение экспертной оценки рисков в созданной инфраструктуре организации.
- Проверка разрабатываемых приложений на наличие уязвимостей.
- Повышение общего уровня защищенности собственной инфраструктуры.
- Проведение инвентаризации в процессе анализа и получение полного списка доступных сервисов, протоколов и возможностей для осуществления несанкционированного доступа.
- Крупные и средние предприятия и организации
- Органы государственной и муниципальной власти и их подведомственные организации
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.