Аудит и проверка защищенности
Тестирование на проникновение
Тестирование на проникновение оценивает действующую систему защиты цифровых активов через моделирование действий потенциального нарушителя.
О решении
Работы включают умышленные атаки на компоненты внешних и внутренних границ систем для выявления недостатков, способных привести к нарушению конфиденциальности, целостности и доступности информации.
Ключевые задачи
- Модель нарушителя
- Внешний периметр
- Внутренний периметр
- Рекомендации
Основные задачи
- выявление недостатков в механизмах защиты информационных активов
- проверка возможности компьютерных атак со стороны внешних и внутренних нарушителей
- получение актуальных данных о защищенности информационных систем
- разработка рекомендаций по повышению уровня защищенности
Проверяемые ресурсы
- внешний периметр организации
- внутренний периметр организации
- беспроводные сети
- веб-ресурсы и API
Опишите объект и регуляторный контур
Подскажем, с чего начать: сформировать требования, спроектировать СЗИ, внедрить защиту, пройти аттестацию или проверить соответствие.