Тестирование защищенности (Pentest)
Общие сведения о тестировании защищенности
Тест на проникновение предотвращает экономические и репутационные потери путем проверки или построения эффективной информационной защиты компании.
В ходе тестирования выполняется обнаружение и проверка уязвимостей в системе, которые могли возникнуть из-за программных и технических ошибок, неправильных настроек, операционных недостатков и т.д. Также тестирование позволяет наглядно продемонстрировать актуальность выявленных уязвимостей и значимость потенциального ущерба компании-заказчику.
Результаты, которые вы получите, заказав услугу пентеста:
Этапы теста на проникновение
Инициализация
Результаты этапа:
● Сформированная и утвержденная рабочая группа
● Определены и утверждены область действия и параметры тестирования, возможные риски и ограничения, план-график проведения работ, регламент коммуникаций
Сбор данных с открытых источников информации (пассивный сбор информации)
Результаты этапа:
Выполнено не интерактивное исследование подлежащей тестированию инфраструктуры. Из открытых источников собрана и систематизирована информация об этой инфраструктуре. Выполнена подготовка к этапу активного сбора информации.
Активный сбор информации
Инструментальный анализ защищенности внешнего периметра по диапазону IP-адресов:
● Обнаружение ресурсов
● Обнаружение уязвимостей
● Анализ уязвимостей
● Осуществление доступа (проверка уязвимостей)
Анализ результатов и разработка отчета
Результаты этапа:
Задокументированный отчет, содержащий выявленные уязвимости, результаты и доказательства проверки актуальности уязвимостей, а также рекомендации по управлению рисками, связанные с выявленными уязвимостями.
Демонстрация и обсуждение результатов
Результат этапа:
Задокументированный отчет, содержащий обнаруженные уязвимости, результаты и доказательства проверки актуальности уязвимостей, а также рекомендации по управлению рисками, связанные с выявленными уязвимостями.
