Тестування захищеності (Pentest)
Загальні відомості про тестування захищеності
Тест на проникнення запобігає економічним та репутаційним втратам шляхом перевірки або побудови ефективного інформаційного захисту компанії.
У ході тестування виконується виявлення та перевірка вразливостей у системі, які могли виникнути через програмні та технічні помилки, неправильні налаштування, операційні недоліки тощо. Також тестування дозволяє наочно продемонструвати актуальність виявлених уразливостей та значимість потенційного збитку для компанії-замовника.
Результати, які ви отримаєте, замовивши послугу пентесту:
Етапи тесту на проникнення
Ініціалізація
Результати етапу:
● Сформована та затверджена робоча група
● Визначені та затверджені область дії та параметри тестування, можливі ризики та обмеження, план-графік проведення робіт, регламент комунікацій
Збір даних із відкритих джерел інформації (пасивний збір інформації)
Результати етапу:
Виконано не інтерактивне дослідження інфраструктури, що підлягає тестуванню. З відкритих джерел зібрана та систематизована інформація щодо цієї інфраструктури. Виконана підготовка до етапу активного збору інформації.
Активний збір інформації
Інструментальний аналіз захищеності зовнішнього периметру по діапазону IP-адрес:
● Виявлення ресурсів
● Виявлення вразливостей
● Аналіз уразливостей
● Здійснення доступу (перевірка вразливостей)
Аналіз результатів та розробка звіту
Результати етапу:
Задокументований звіт, що містить виявлені вразливості, результати та докази перевірки актуальності вразливостей, а також рекомендації щодо управління ризиками, що пов’язані з виявленими вразливостями.
Демонстрація та обговорення результатів
Результат етапу:
Задокументований звіт, що містить виявлені вразливості, результати та докази перевірки актуальності уразливостей, а також рекомендації щодо управління ризиками, що пов’язані з виявленими вразливостями.
