Если у вас есть вопрос по услуге или задача в рамках направления, напишите нам. Наши специалисты проведут консультацию, помогут найти оптимальное решение вашей проблемы.
Если у вас есть вопрос по услуге или задача в рамках направления, напишите нам. Наши специалисты проведут консультацию, помогут найти оптимальное решение вашей проблемы.
Протестируем ИТ-инфраструктуру или ее часть, выявим проблемы и уязвимости, объясним их причины, превратим в задачи и поможем их исправить.
Результат нашей работы — не просто отчет, а начало пути к построению информационной безопасности, который мы пройдем вместе с вами как партнеры.
В зависимости от исходных условий порядок действий и услуг может меняться. На это влияют:
По итогам предоставляем отчет о проведенных проверках, достигнутых результатах и рекомендации по повышению уровня защищенности.
Результаты и преимущества|
Ситуация |
Задача |
Решение |
|---|---|---|
|
Недопустимость возникновения инцидентов ИБ, в том числе из-за репутационных рисков |
Необходима альтернативная обратная связь о надежности системы безопасности, либо нужны рекомендации по ее улучшению |
«Красная команда»/«Фиолетовая команда» |
|
Произошел взлом. Необходимо понимание, какими путями действовали злоумышленники и какова вероятность повторной кибератаки |
Необходима альтернативная обратная связь о надежности системы безопасности, либо нужны рекомендации по ее улучшению |
Pentest (тест на проникновение) + Аудит ИБ |
|
Необходимо развертывание новой системы информационной безопасности В промышленную эксплуатацию принимается новая система\инфраструктура
|
Необходимо технико-экономическое обоснование для дорожной карты развития ИБ-системы |
Pentest |
|
Формат взаимодействия |
Описание |
Примечание |
|---|---|---|
|
Открытый ("Фиолетовая команда") |
Строится открытая равноправная коммуникация между командой исследователей с нашей стороны и SOC, ИБ и ИТ-подразделениями со стороны заказчика. |
Открытая коммуникация позволяет быстрее и эффективнее находить способы повышения защищенности ИТ-инфраструктуры. |
|
Полуоткрытый (Пентест) |
Команда Красных проводит атаки на инфраструктуру с уведомлением команды Innostag SOC(Security Operations Center – центр мониторинга и реагирования) CyberART (продукт Innostage) и ИБ по ключевым событиям. Противодействие со стороны Заказчика не оказывается. |
Пентест в такой реализации позволяет целенаправленно оценить технические средства защиты. |
|
Закрытый (Имитация APT) |
Команда тестирования на проникновение не уведомляет о своих действиях ни одну из команд ИБ заказчика. Заказчик реагирует на действие команды по тестированию, как на настоящую атаку. |
Тестирования в скрытом режиме проверяют и технические средства защиты, и процессы по реагированию. Тесты занимают больше времени, чем в классическом пентесте. Команда пентестеров может использовать методы злоумышленников. |
О нас пишут
Наши специалисты
Видео:
Гитхаб: https://github.com/wddadk
Семьянов Дмитрий (Специалист по тестированию на проникновение)
Статьи: https://habr.com/ru/companies/innostage/articles/799809/