Аудит и проверка защищенности

Тестирование на проникновение

Тестирование на проникновение оценивает действующую систему защиты цифровых активов через моделирование действий потенциального нарушителя.

О решении

Работы включают умышленные атаки на компоненты внешних и внутренних границ систем для выявления недостатков, способных привести к нарушению конфиденциальности, целостности и доступности информации.

Ключевые задачи

  • Модель нарушителя
  • Внешний периметр
  • Внутренний периметр
  • Рекомендации

Основные задачи

  • выявление недостатков в механизмах защиты информационных активов
  • проверка возможности компьютерных атак со стороны внешних и внутренних нарушителей
  • получение актуальных данных о защищенности информационных систем
  • разработка рекомендаций по повышению уровня защищенности

Проверяемые ресурсы

  • внешний периметр организации
  • внутренний периметр организации
  • беспроводные сети
  • веб-ресурсы и API

Опишите объект и регуляторный контур

Подскажем, с чего начать: сформировать требования, спроектировать СЗИ, внедрить защиту, пройти аттестацию или проверить соответствие.