Внешний пентест —моделирование проникновения в ИТ-инфраструктуру
Array
Array
Array
Array
Array
Array
Array
При проверке безопасности ИТ-инфраструктуры
Array
При выполнении требований со стороны регуляторов
Array
После внесения значительных изменений ИТ-инфраструктуру
Array
Array
Резюме
Array
Array
Array
Экспертное мнение
Array
Array
01
Анализировать результаты
Array
02
Разработать план действий
Array
03
Исправить уязвимости
Array
04
Повторить тестирование
Array
05
Обновить политики и процедуры
Array
06
Array
Array
Array
Сетевые сканеры Nessus и Burp Suite, Nmap и множество других утилит из дистрибутива Kali Linux
Тестирование вручную. Применяем навыки, опыт и знания наших специалистов, а не просто сканируем периметр
Специализированное ПО собственной разработки
Array
1/5
2/5
3/5
4/5
5/5
Array
Что такое пентест?
Пентест – метод оценки безопасности ИТ-инфраструктуры или информационных систем, с использованием техник и инструментов, подобных тем, которые могут использовать злоумышленники
Типы пентестов
Типы пентестов
- Внешний пентест – моделирование действий злоумышленника, совершившего незаконное проникновение в ИТ-инфраструктуру из внешней среды
- Внутренний пентест – моделирование действий злоумышленника, с позиции внутреннего пользователя или сотрудника, который имеет доступ к ИТ- инфраструктуре или к информационным системам
- Пентест веб-приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам веб - приложения.
- Пентест мобильного приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам мобильного приложения.
Какие существуют методики проведения пентестов?
- White Box — имитируются действия сотрудника, занимающего ответственную позицию и обладающего профильными навыками.
- Gray Box — имитируются действия сотрудника с базовым доступом к инфраструктуре и сервисам компании.
- Black Box — имитируется атака злоумышленника, которому ничего не известно об инфраструктуре компании, только её название.
Чем пентест отличается от анализа защищенности и аудита ИБ?
Array