Анализ защищенности

Для построения качественной системы защиты информации крайне важно оценить потенциальную возможность злоумышленников проникнуть в защищенный периметр организации и реализовать недопустимое для нее событие.

Мы рекомендуют проводить анализ защищенности, позволяющий получить объективное представление об уровне защищенности существующей инфраструктуры, а также выработать рекомендации по ее модернизации.

Подробнее об услуге

Услуга по анализу защищенности близка по составу работ к тестированию на проникновение, но между ними есть существенные различия.

Главная цель проведения тестов на проникновения — получение несанкционированного доступа в результате эмуляции вторжения потенциального злоумышленника во внешний или внутренний периметр информационной системы.

Цель проведения анализа защищенности — комплексная проверка защищенности информационной системы, обнаружение всех ее уязвимостей и недостатков, которые способны привести к нарушению конфиденциальности, целостности и доступности информации.

В конечном счете эти услуги направлены на выявление уязвимостей в инфраструктуре заказчика и повышение уровня информационной безопасности, при этом анализ защищенности является более комплексной услугой, включающей кроме текстов на проникновение, полный анализ уязвимостей и оценку реализованных мер по защите информации.

В ходе оказания услуги формируется перечень актуальных угроз и уязвимостей, а также оценивается практическая возможность их эксплуатации. Помимо этого, выявляются недостатки применяемых СЗИ и ПО и оценивается текущий уровень защищенности на основе объективных свидетельств.

Объектами анализа могут быть:

  • Беспроводные сети
  • Внешний периметр
  • Внутренняя корпоративная сеть
  • Информационная инфраструктура заказчика
  • Информационные системы
  • Веб-приложения
  • Мобильные приложения

Результатом анализа защищенности будет отчет с полным категорированным списком уязвимостей информационной системы и рекомендациями по повышению ее уровня защищенности.

Этапы

Услуга по анализу защищенности состоит из этапов, которые следуют друг за другом.

01 этап
Идентификация потенциальных уязвимостей
  • Обследование инфраструктуры организации
  • Сбор информации из доступных источников об известных уязвимостях
  • Составление перечня актуальных для инфраструктуры заказчика уязвимостей
Результат - план проведения анализа защищенности.
02 этап
Реализуется после этапа 1
Тестирование на проникновение
  • Разработка сценариев тестирования на проникновение
  • Проведение тестирования на проникновение
  • Определение векторов атак с учетом подтвержденных уязвимостей
Результат - подтверждение эксплуатации выявленных уязвимостей.
03 этап
Реализуется после этапа 2
Подготовка отчета и рекомендаций
  • Составление перечня скомпрометированных в рамках работ компонентов информационной инфраструктуры
  • Подготовка списка выявленных уязвимостей, приводящих к реализации недопустимых событий
  • Оценка рисков эксплуатации выявленных уязвимостей
Результат - аналитический (для менеджмента) и технический (для специалистов) отчеты по оценке защищенности и рекомендаций по улучшению информационной инфраструктуры организации.

Листовки

Консалтинг по ИБ для ФО
Скачать
Консалтинг по ИБ для субъектов КИИ
Скачать
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Заявка на получение
маркетинговых материалов

Услуги

Все услуги
Закажите дегустационную
консультацию
Полноценная бесплатная консультация с целью определения общего плана
действий и дальнейших шагов.
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию