Тестирование на проникновение (пентест)

Тестирование на проникновение (пентест, pentest)

Практическая проверка защищенности ресурсов компании – наши специалисты имитируют действия злоумышленника, пытаясь получить доступ к информационным системам, указанным клиентом. По сути, это мероприятие является законным и согласованным с заказчиком “взломом” системы.

Тестирование на проникновение – один из самых мощных методов практической проверки защищенности ИТ-инфраструктуры.

В зависимости от пожеланий Заказчика, мы проводим:

  • анализ защищенности внешнего периметра (проверка «точек входа» внешних злоумышленников через интернет – сайта, приложения вашей компании, почтового сервера, сервера VPN и пр);
  • анализ защищенности внутреннего периметра (проверка возможности атак на ресурсы вашей компании изнутри);
  • анализ защищенности беспроводных сетей;
  • тестирование персонала методами социальной инженерии.

При проведении тестирования на проникновение наши специалисты применяют принципы из проверенных международных методик поиска и эксплуатации уязвимостей ISECOM’s Open Source Security Testing Methodology Manual (OSSTMM) и OPEN Web Application Security Project (OWASP).

По результатам тестирования Вы получите отчет, содержащий реально подтвержденные векторы возможной атаки на вашу компанию, описание выявленных и проэксплуатированных уязвимостей, а также рекомендации по их устранению.