Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Проводим предварительную проверку защищённости корпоративных систем, выявляем уязвимости и оцениваем эффективность существующей СОБИ, чтобы помочь компаниям повысить уровень информационной безопасности.
Аудит ИБ

Демонстрационный тест на проникновение

Демонстрационный тест на проникновение — это услуга для быстрой оценки защищённости корпоративных систем, выявления уязвимостей и определения мер по повышению безопасности

Мы проверяем

  • Доступ к КИС изнутри контролируемой зоны
    Проверка возможности получения внутреннего доступа к системе
  • Сканирование внутренних сетей
    Анализ сетевых диапазонов и узлов на наличие уязвимых сервисов
  • Подбор паролей
    Тестирование учетных записей пользователей домена и отдельных серверов приложений
  • Сетевой трафик
    Прослушивание и анализ трафика с применением активных сетевых атак
  • Беспроводные сети
    Проверка защищённости Wi-Fi и других доступных сетей объекта
  • DNS/ICMP-туннели
    Тестирование возможности обхода сетевых ограничений
  • Комплексные направленные атаки
    Проверка устойчивости к скрытному подключению USB-устройств и другим целевым атакам
  • Сканирование внешних диапазонов
    Анализ публично доступных сетевых сегментов КИС из Интернета

Преимущества

  • Экспертный опыт

    Практика специалистов ЭЛВИС-ПЛЮС в проведении тестов на проникновение для компаний разного размера и отрасли
  • Мировые методики

    Использование общепринятых подходов к пентесту и оценки уязвимостей
  • Корпоративные требования
    Соответствие внутренним регламентам и стандартам безопасности заказчика
  • Оперативная оценка
    Предварительная проверка позволяет быстро выявлять критические недостатки
Проверка включает анализ внутренней и внешней инфраструктуры, подбор паролей, тестирование сетевого трафика и комплексных атак, а также подготовку отчёта с рекомендациями.

Как проходит проверка

Согласование и подготовка
Определение объекта проверки, объёмов и порядка проведения теста
Внутренний тест
Доступ к КИС, сканирование внутренних сетей и узлов, подбор паролей, анализ трафика, проверка беспроводных сетей
Тест внешних сегментов
Сканирование сетевых диапазонов КИС из Интернета
Комплексные атаки
Проверка устойчивости к целевым сценариям атак, включая подключение внешних устройств
Представление результатов заказчику
Оценка текущего состояния защиты, планирование развития СОБИ и расчёт бюджета на улучшение
Формирование отчёта
Описание найденных уязвимостей и рекомендации по их устранению
Согласование и подготовка
Определение объекта проверки, объёмов и порядка проведения теста
Внутренний тест
Доступ к КИС, сканирование внутренних сетей и узлов, подбор паролей, анализ трафика, проверка беспроводных сетей
Тест внешних сегментов
Сканирование сетевых диапазонов КИС из Интернета
Комплексные атаки
Проверка устойчивости к целевым сценариям атак, включая подключение внешних устройств
Формирование отчёта
Описание найденных уязвимостей и рекомендации по их устранению
Представление результатов заказчику
Оценка текущего состояния защиты, планирование развития СОБИ и расчёт бюджета на улучшение
  • Предварительная оценка защищённости КИС
    Заказчик получает ясное понимание текущих уязвимостей и рисков
  • Рекомендации по устранению
    Конкретные меры для повышения защищённости и систематизации подхода к ИБ
  • План развития СОБИ
    Возможность определить приоритеты и бюджет на модернизацию системы безопасности
  • Презентация для руководства
    Отчёт удобен для принятия управленческих решений по безопасности

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость