Тестирование на проникновение (пентест, pentest)
Практическая проверка защищенности ресурсов компании – наши специалисты имитируют действия злоумышленника, пытаясь получить доступ к информационным системам, указанным клиентом. По сути, это мероприятие является законным и согласованным с заказчиком “взломом” системы.
Тестирование на проникновение – один из самых мощных методов практической проверки защищенности ИТ-инфраструктуры.
В зависимости от пожеланий Заказчика, мы проводим:
- анализ защищенности внешнего периметра (проверка «точек входа» внешних злоумышленников через интернет – сайта, приложения вашей компании, почтового сервера, сервера VPN и пр);
- анализ защищенности внутреннего периметра (проверка возможности атак на ресурсы вашей компании изнутри);
- анализ защищенности беспроводных сетей;
- тестирование персонала методами социальной инженерии.
При проведении тестирования на проникновение наши специалисты применяют принципы из проверенных международных методик поиска и эксплуатации уязвимостей ISECOM’s Open Source Security Testing Methodology Manual (OSSTMM) и OPEN Web Application Security Project (OWASP).
По результатам тестирования Вы получите отчет, содержащий реально подтвержденные векторы возможной атаки на вашу компанию, описание выявленных и проэксплуатированных уязвимостей, а также рекомендации по их устранению.