Оставьте заявку и мы свяжемся с вами для консультации
Тестирование на проникновение
(penetration testing, пентест) — это искусственно смоделированная кибератака, цель которой выявление уязвимостей в системе безопасности компании
Пентест помогает организациям предотвратить реальные атаки, анализируя, насколько защищены их сети, приложения и инфраструктура, не нанося ущерба, как при настоящем киберинциденте.
Современные киберугрозы становятся все более сложными, а киберпреступники используют передовые технологии для взлома систем. Без регулярного тестирования на проникновение компании рискуют потерей конфиденциальных данных, репутации и значительными финансовыми убытками, полной или частичной остановкой бизнес-процессов.
Статистика по проникновению белых хакеров «Анлим» в инфраструктуру
50+
Проектов
1 неделя
Среднее время входа в инфраструктуру
Время
обнаружения > времени взлома
Мы проверим
Какими путями может воспользоваться злоумышленник
Какие бреши может найти преступник и какой нанести урон
Главная цель – показать проблему, которая может нанести реальный ущерб, рассказать о рисках и путях решения
Это поможет нам понять, что необходимо сделать, чтобы закрыть обнаруженные лазейки и обезопасить компанию. В результате мы предоставим вам отчет, в котором подробно опишем, чего нам удалось достичь, насколько глубоко получилось проникнуть в систему и как этого избежать в будущем.
Проникновение в инфраструктуру и выявление уязвимых мест – не конечная точка.
Применяемые методы и инструменты в тестировании на проникновение
Наличие ошибок конфигурации;
Инъекции (SQL, Command и пр.);
Включенный режим debug (отладки);
Наличие доступа к git-репозиторию;
Обнаружение резервных копий в предсказуемых, доступных местах
Поиск сохраненных паролей или их hash-а в доступных местах, также файлы keypass;
Отсутствие AV-средств на важных узлах (AD, сервера, FS, почта);
Relay-атаки (принудительная аутентификация);
Наличие непропатченного ПО и ОС;
Отсутствие DMZ (демилитаризованной зоны) или построенной с ошибками;
Распыление паролей (password spraying);
Работа через привилегированные учетные записи;
Отсутствие сегментирования сети или ошибки настройки локальной сети;
Центр сертификации;
Фишинг
Как мы тестируем?
Черный ящик (BLACKBOX)
Тестирование, при котором ничего неизвестно о компании, только её название
Серый ящик (GRAYBOX)
Частичная передача информации о компании (например, диапазон IP адресов, которые можно просканировать, или список email-адресов)
Что мы тестируем?
Мы полностью исключаем негативное влияние на вашу ИТ-инфраструктуру и обеспечиваем абсолютную конфиденциальность данных. Все пентесты проводятся только с согласия владельца инфраструктуры
Прикладное ПО
Сеть
Серверную инфраструктуру
Периметр сети
Веб-ресурсы
Автоматизированные рабочие места
Базы данных
Появились вопросы?
Оставьте заявку и мы свяжемся с вами для консультации
Уже 14 лет компания «Анлим» работает по двум направлениям – подбор, внедрение, сопровождение ИБ-решений и оказание услуг по информационной безопасности. Компания помогает бизнесу и государственным организациям создать жизнеспособную инфраструктуру кибербезопасности, ориентируясь на потребности, возможности, риски, бюджеты.
В штате компании работает собственная команда пентестеров. На ее счету десятки успешных разноформатных кейсов в сферах промышленности, финансов, строительства, ритейла и других.
Строим работу в прямой зависимости от ваших задач, потребностей и инфраструктуры.
Для нас важен результат и безопасность инфраструктуры заказчика
Соответствие требованиям – это важно. Но главное – это обеспечение информационной безопасности, которая приносит реальный результат.
Мы – партнер заказчика, а не подрядчик
Мы выстраиваем с заказчиком партнерскую коммуникацию, погружаемся в его задачи, тонкости и специфику. Взаимоотношения, надежность и качества для нас всегда на первом месте.
Мы не продаем ИБ-продукты, мы строим надежную ИБ-инфраструктуру
Наша задача – закрыть задачи и потребности заказчика, а не продать конкретное решение.