Аудит и проверка защищенности

Тестирование на проникновение

Тестирование на проникновение оценивает действующую систему защиты цифровых активов через моделирование действий потенциального нарушителя.

О решении

Работы включают умышленные атаки на компоненты внешних и внутренних границ систем для выявления недостатков, способных привести к нарушению конфиденциальности, целостности и доступности информации.

Ключевые задачи

  • Модель нарушителя
  • Внешний периметр
  • Внутренний периметр
  • Рекомендации

Основные задачи

  • выявление недостатков в механизмах защиты информационных активов
  • проверка возможности компьютерных атак со стороны внешних и внутренних нарушителей
  • получение актуальных данных о защищенности информационных систем
  • разработка рекомендаций по повышению уровня защищенности

Проверяемые ресурсы

  • внешний периметр организации
  • внутренний периметр организации
  • беспроводные сети
  • веб-ресурсы и API

Материал предыдущей версии

Тестирование на проникновение представляет собой работу над оценкой действующей системы защиты цифровых активов на основе моделирования действий потенциального нарушителя

Тестирование на проникновение осуществляется путем умышленно атаки на компоненты внешних и внутренних границ систем для выявления недостатков, способных привести к нарушению конфиденциальности, целостности и доступности информации, к некорректной работе системы или к отказу в обслуживании, а также прогнозирование возможных финансовых потерь и экономических рисков.

Основные задачи:
  • Выявление недостатков в механизмах защиты информационных активов
  • Проверка возможности осуществления компьютерных атак как со стороны внешних нарушителей, так и со стороны внутренних 
  • Получение актуальных данных о защищенности, позволяющих оценить общее состояние информационной безопасности Ваших информационных систем
  • Разработка рекомендаций по повышению уровня защищенности за счет анализа архитектуры защиты и устранения выявленных недостатков
ООО "Амбрелла" проводит тестирование на проникновение различных информационных ресурсов организации:
  • Внешний периметр организации 
  • Внутренний периметр организации 
  • Беспроводные сети 
  • Веб-ресурсы и API 

Опишите объект и регуляторный контур

Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.