image

Тестирование на проникновение

Поиск критичных уязвимостей и эмуляция атак для оценки защищённости организации

Основной задачей тестирования на проникновения является проведение независимого обследования, позволяющего оценить текущее состояние информационной безопасности корпоративных информационных систем, выявить существующие уязвимости, оценить угрозы, спланировать дальнейшие шаги по их минимизации и выработать рекомендации по повышению уровня защищенности.

Компания «Информзащита» предлагает следующие варианты проведения обследования защищенности:

Внешний тест на проникновение представляет собой практическую оценку текущего уровня защищенности информационных систем по отношению к угрозам, связанным с возможными атаками злоумышленников через сеть Интернет. Тестирование может осуществляться, как без предоставления сведений о целевой информационной системе методом «черного ящика», так и с получением дополнительных данных и ограниченными правами в системе по методу «серого ящика». Предполагается, что основной целью злоумышленника является получение доступа к информационной системе и критичной информации, хранимой, обрабатываемой и передаваемой в ней. Экспертами используются методики и средства выявления и эксплуатации уязвимостей, применяемые реальными злоумышленниками.

Внутренний тест на проникновение представляет собой комплекс мероприятий по имитации действий инсайдера, включающий в себя сбор информации о локальной сети Заказчика, попытки получения несанкционированного доступа к серверам, базам данных, компьютерам пользователей с использованием уязвимостей программного обеспечения, сетевого оборудования, некорректных настроек и найденных учетных записей;

Социотехнический тест на проникновение предназначен для наглядной демонстрации текущего уровня осведомленности сотрудников Заказчика в вопросах информационной безопасности. Производятся сбор и упорядочение публично доступной информации о сотрудниках, подготовка и проведение атак на сотрудников с использованием методов социальной инженерии с целью получения удаленного контроля над рабочими станциями.

Анализ защищенности беспроводных сетей предполагает оценку текущего состояния защищенности инфраструктуры беспроводного доступа Заказчика, от атак направленных на компрометацию элементов беспроводной сети. При этом экспертами осуществляется проверка корректности настроек безопасности беспроводного оборудования, наличие распространенных уязвимостей и возможности их эксплуатации для получения несанкционированного доступа к ресурсам информационных систем Заказчика. Атаки могут осуществляться, как на сетевое оборудование беспроводной инфраструктуры, так и непосредственно на клиентов беспроводных сетей. Экспертами используются методики и средства выявления и эксплуатации уязвимостей, применяемые реальными злоумышленниками.

Новости и материалы по теме

Новости
18 / 09 / 2025
Более 80% поглощаемых компаний при слиянии имеют более низкий уровень ИБ
Около 84% компаний, становящихся объектом поглощения, имеют более низкий уровень кибербезопасности, чем их покупатели. Эксперты «Информзащиты» связывают это с недооценкой роли ИБ как стратегического актива, нехваткой инвестиций в защиту и использованием устаревших систем и процессов.
Новости
12 / 09 / 2025
Атаки с использованием ботнетов стали на 30% чаще
Хакеры стали на 34% чаще использовать ботнеты – компьютерные сети, состоящие из множества заражённых устройств, управляемых удалённо, – согласно статистике с января по август 2025 года по сравнению с аналогичным периодом 2024 года.
Новости
09 / 09 / 2025
НАЦ обеспечил соответствие требованиям ИБ для ведущих облачных провайдеров
«Национальный аттестационный центр» (НАЦ) обеспечил соответствие требованиям информационной безопасности семи компаний, вошедших в ТОП рейтинга «CNews IaaS ENTERPRISE 2025: Рейтинг провайдеров инфраструктурных облачных сервисов».
Новости
03 / 09 / 2025
Атаки на ERP в 2025 году стали чаще более чем на 40%
Согласно последним данным специалистов «Информзащиты», число атак на системы планирования ресурсов предприятия (ERP), увеличилось на 43% в первые шесть месяцев 2025 года по сравнению с аналогичным периодом прошлого года.
Новости
28 / 08 / 2025
Менее 5% промышленных организаций автоматизировали IAM-процессы
Системы управления учётными записями и доступом (IAM-системы) внедрены лишь в 4% промышленных организаций России.
Новости
19 / 08 / 2025
Хакеры на 37% чаще стали взламывать компании через личные устройства
Число инцидентов, в которых кибератаки на компании осуществлялись через личные устройства сотрудников, увеличилось на 37% в первом полугодии 2025 года по сравнению с аналогичным периодом 2024-го.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей