Skip to content
TechExpertTechExpert
TechExpert
  • О компании
    • Наш подход
  • Кейсы
  • Услуги
    • Построение инфраструктуры обработки и хранения
    • Кибербезопасность
    • Сервис и техническая поддержка ИС
    • Обслуживание Linux систем
    • Сопровождение решений на базе MS SharePoint и GLPI
    • Разработка ПО на заказ
    • Обучение и сертификация
    • Подбор ИТ-персонала
  • Решения
    • Автоматизация бизнес-процессов
    • Автоматизация управления ИТ-услугами
    • Бизнес-аналитика
    • ИT Безопасность
    • Облачные решения
    • Сети и IP телефония
  • Продукты
  • Блог
  • Контакты

Pentest

Главная Pentest

Pentest или penetration testing – специализированный метод анализа и оценки состояния информационной безопасности организации с помощью моделирования действий хакера. Обычно Pentest является частью обширного аудита ИТ-инфраструктуры.

Важно понимать, что подобный метод – это санкционированная попытка проверить на прочность защищенность сети за счет попыток взлома, рассылок ненастоящих фишинговых писем и использования методов автоматизированного сбора данных о компании.

В рамках тестирования на проникновение, применяются тестирования на уязвимости (их поиск и эксплуатация), и методы социальной инженерии.

Для чего необходимо проводить Pentest?

  • Эффективный поиск уязвимостей в корпоративной ИТ-инфраструктуре и оценка вероятности потери данных;
  • Оценка текущего состояния защищенности IT-инфраструктуры;
  • Возможность эффективнее реагировать на будущие кибератаки;
  • Получение рекомендаций по оптимизации и повышению уровня защиты критических данных и основных сервисов;
  • Возможность управлять данными, которые относятся к контролю доступом;
  • Получение подробных отчетов, которые помогут сформировать бюджет на оптимизацию кибербезопасности сети.
Оставить заявку на услугу Pentest

Модели проведения Pentest:

  • Белый ящик. Вы предоставляете все данные об организации сети. Таким образом, мы сможем максимально детально проанализировать конфигурацию устройств и сервисов и определить уязвимые места;
  • Серый ящик. Вы предоставляете лишь часть данных (например, список внешних IP адресов или тестовый аккаунт в системе с минимальными правами). Это необходимо для имитации действий хакера, если бы у него был сообщник внутри организации;
  • Черный ящик. Вы не представляете никаких данных о сети, чтобы мы могли сымитировать наиболее реальные условия проникновения в ИТ-инфраструктуру компании.
Pentest

Другие услуги для защиты ИТ-инфраструктуры


Аудит ИТ-инфраструктуры

Оценка ИT-инфраструктуры в разных аспектах, рекомендации по оптимизации

Организация безопасности сетевого периметра

Обеспечение базовой кибербезопасности сетевого периметра и удаленного доступа

Мониторинг событий систем кибербезопасности

Организация систем мониторинга информационной безопасности на базе Zabbix, Dell Foglight и др.

Необходима консультация?


    This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

    [recaptcha]

    Поиск

    Категории

    • Microsoft
    • Акции
    • Мероприятия
    • Новости
    • Облако
    • Обучение
    • Публикации
    • Статьи
    • Фотогалерея
    Techexpert

    О нас

    Отзывы

    Карьера

    Блог

    Кейсы

    Услуги

    Решения

    Продукты

    +38 (044) 596-00-68

    ул. Дегтяревская, 48, 4 этаж, оф. 411, Украина, Киев, 04112

    © 2023 TechExpert. All Rights Reserved.