Webinar
ITGLOBAL.COM events[:empty]How CSP can build a new 30%-profit revenue stream on IaaS 17 dec, 11:00–12:00
<br />
<b>Warning</b>:  strip_tags() expects parameter 1 to be string, array given in <b>/www/html/storage/cache/templates/c5/c51586be1c2d8cc33d99a69ebf9eb383531a35dbf005e7c5ac7525871ab93968.php</b> on line <b>154</b><br />

Array

Перед внедрением новой веб-платформы или приложения

Регулярные проверки безопасности

После значительных изменений в веб-приложении

Резюме

Технический отчет

Экспертное мнение

01

 Проанализировать результаты

02

Разработать план действий 

03

Исправить уязвимости 

04

Повторить тестирование

05

Обновить политики и процедуры

06

Обучить персонал

1/5
2/5
3/5
4/5
5/5

Что такое пентест?

Пентест – метод оценки безопасности ИТ-инфраструктуры или информационных систем, с использованием техник и инструментов, подобных тем, которые могут использовать злоумышленники
Типы пентестов
  • Внешний пентест – моделирование действий злоумышленника, совершившего незаконное проникновение в ИТ-инфраструктуру из внешней среды
  • Внутренний пентест – моделирование действий злоумышленника, с позиции внутреннего пользователя или сотрудника, который имеет доступ к ИТ- инфраструктуре или к информационным системам
  • Пентест веб-приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам веб - приложения.
  • Пентест мобильного приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам мобильного приложения.

Какие существуют методики проведения пентестов?

  • White Box — имитируются действия сотрудника, занимающего ответственную позицию и обладающего профильными навыками.
  • Gray Box — имитируются действия сотрудника с базовым доступом к инфраструктуре и сервисам компании.
  • Black Box — имитируется атака злоумышленника, которому ничего не известно об инфраструктуре компании, только её название.

Чем пентест отличается от анализа защищенности и аудита ИБ?

Array

Наши клиенты

gizlilik politikasının şartlarını kabul ediyorsunuz
Web sitesi işlevselliğini optimize etmek ve hizmetlerimizi geliştirmek için çerezleri kullanıyoruz. Daha fazla bilgi edinmek için lütfen Gizlilik Politikamızı okuyun.
Çerez ayarları
Kesinlikle gerekli çerezler
Analitik çerezler