Анализ защищенности
Для построения качественной системы защиты информации крайне важно оценить потенциальную возможность злоумышленников проникнуть в защищенный периметр организации и реализовать недопустимое для нее событие.
Мы рекомендуют проводить анализ защищенности, позволяющий получить объективное представление об уровне защищенности существующей инфраструктуры, а также выработать рекомендации по ее модернизации.
Услуга по анализу защищенности близка по составу работ к тестированию на проникновение, но между ними есть существенные различия.
Главная цель проведения тестов на проникновения — получение несанкционированного доступа в результате эмуляции вторжения потенциального злоумышленника во внешний или внутренний периметр информационной системы.
Цель проведения анализа защищенности — комплексная проверка защищенности информационной системы, обнаружение всех ее уязвимостей и недостатков, которые способны привести к нарушению конфиденциальности, целостности и доступности информации.
В конечном счете эти услуги направлены на выявление уязвимостей в инфраструктуре заказчика и повышение уровня информационной безопасности, при этом анализ защищенности является более комплексной услугой, включающей кроме текстов на проникновение, полный анализ уязвимостей и оценку реализованных мер по защите информации.
В ходе оказания услуги формируется перечень актуальных угроз и уязвимостей, а также оценивается практическая возможность их эксплуатации. Помимо этого, выявляются недостатки применяемых СЗИ и ПО и оценивается текущий уровень защищенности на основе объективных свидетельств.
Объектами анализа могут быть:
- Беспроводные сети
- Внешний периметр
- Внутренняя корпоративная сеть
- Информационная инфраструктура заказчика
- Информационные системы
- Веб-приложения
- Мобильные приложения
Результатом анализа защищенности будет отчет с полным категорированным списком уязвимостей информационной системы и рекомендациями по повышению ее уровня защищенности.
Услуга по анализу защищенности состоит из этапов, которые следуют друг за другом.
Идентификация потенциальных уязвимостей
- Обследование инфраструктуры организации
- Сбор информации из доступных источников об известных уязвимостях
- Составление перечня актуальных для инфраструктуры заказчика уязвимостей
Тестирование на проникновение
- Разработка сценариев тестирования на проникновение
- Проведение тестирования на проникновение
- Определение векторов атак с учетом подтвержденных уязвимостей
Подготовка отчета и рекомендаций
- Составление перечня скомпрометированных в рамках работ компонентов информационной инфраструктуры
- Подготовка списка выявленных уязвимостей, приводящих к реализации недопустимых событий
- Оценка рисков эксплуатации выявленных уязвимостей
пожалуйста, форму
и мы с вами свяжемся
маркетинговых материалов
Услуги
консультацию Полноценная бесплатная консультация с целью определения общего плана
действий и дальнейших шагов.