All streams
Search
Write a publication
Pull to refresh

Comments 2

Пентест — это как медицинский чек-ап для компании

Анализ защищенности более подходит к сравнению с медицинским чек-апом: поверхностное периодическое тестирование основных функций «организма», состояние которых может свидетельствовать о наличии каких-либо отклонений.

В тестировании на проникновение зачастую стоит задача «взломайте нас» - там не идут вширь, а углубляются при первой возможности. По словам Омара Ганиева, компании заинтересованы найти наибольшее количество мисконфигураций и потенциальных векторов атак, поэтому они обращаются именно за услугой анализа защищенности.

Прежде чем проводить пентест в своей компании нужно, чтобы хотя бы гигиена уже была соблюдена, иначе это всё будет впустую:

  1. Должна быть информация по владельцу каждого актива, ответственным за каждый сервер, сервис, открытый сетевой порт и т.д.

  2. На периметре должны отсутствовать уязвимые сервисы (отсутствие общеизвестных уязвимостей)

  3. Должен быть план на случай внутреннего проникновения

Данный список можно продолжать бесконечно долго

Sign up to leave a comment.

Articles