Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Проводим независимую оценку защищённости корпоративных информационных систем, выявляем уязвимости и предоставляем рекомендации для их устранения.
Аудит ИБ

Тест на проникновение (пентест)

Тест на проникновение в корпоративную информационную систему (пентест) — это проверка системы на уязвимости, оценка рисков несанкционированного доступа и подготовка к защите критичных ресурсов

Мы проверяем

  • Корпоративные
    системы
    Проверка безопасности всей КИС, отдельных компонентов и веб-приложений
  • Возможности несанкционированного доступа
    Демонстрация и оценка рисков получения и повышения привилегий в информационной системе
  • Сценарии атак
    Тестирование максимального количества сценариев для выявления всех возможных уязвимостей
  • Документация и рекомендации
    Фиксация обнаруженных недостатков и подготовка практических рекомендаций по их устранению
  • Минимальное вмешательство
    Работы проводятся с минимальным влиянием на работу КИС и без изменения целостности или доступности ресурсов

Критерии оценки

  • Мировые отчёты об ИБ

    ТОП-10 уязвимостей по данным Trustwave и статистика распространённых угроз
  • Лучшие отраслевые практики
    Опыт проведения более 60 успешных пентестов для компаний любого размера и отрасли
  • Внутренние стандарты компании
    Методики ЭЛВИС-ПЛЮС и требования к минимальному вмешательству в работу системы
Процесс включает подготовку, тестирование и оформление отчёта с рекомендациями

Как проходит проверка

Сбор информации
Изучение структуры КИС и отдельных её компонентов
Тестирование сценариев атак
Моделирование возможного несанкционированного доступа, включая повышение привилегий
Анализ и фиксация результатов
Оценка рисков, выявленных уязвимостей и возможности атак на критичные ресурсы

Подготовка отчёта
Формирование документа с результатами тестирования и рекомендациями по устранению выявленных недостатков
Сбор информации
Изучение структуры КИС и отдельных её компонентов
Тестирование сценариев атак
Моделирование возможного несанкционированного доступа, включая повышение привилегий
Анализ и фиксация результатов
Оценка рисков, выявленных уязвимостей и возможности атак на критичные ресурсы
Подготовка отчёта
Формирование документа с результатами тестирования и рекомендациями по устранению выявленных недостатков
  • Подробный отчёт об уязвимостях
    Описание всех выявленных слабых мест в системе
  • Рекомендации по устранению
    Конкретные меры для повышения уровня защиты и систематизации ИБ-процессов
  • Повышение защищённости КИС
    Предварительная оценка защищённости и рекомендации по развитию СОБИ
  • Демонстрация рисков
    Возможности получения несанкционированного доступа и повышения привилегий фиксируются и документируются

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость