Образовательная деятельность
2023 Бизнес Пентест (Pentest)

Тестирование на проникновение методом «серого ящика» для национального исследовательского университета аэрокосмического профиля: выявление уязвимостей и развёрнутый отчёт с рекомендациями.

КЛИЕНТ

Национальный российский научно-исследовательский университет в сфере аэрокосмических технологий.

ОТРАСЛЬ

Высшее образование и аэрокосмические технологии. В ИТ-инфраструктуре университета обрабатывается информация, нарушение конфиденциальности, целостности и доступности которой недопустимо.

ЗАДАЧА

Заказчик обратился в «КРЕДО-С» с целью найти все известные и неизвестные уязвимости и недостатки своих информационных систем, способные привести к нарушению конфиденциальности, целостности и доступности информации в ИТ-инфраструктуре организации.

Определить уязвимости и недостатки различного уровня риска и сформировать рекомендации по повышению уровня защищённости. Срок реализации проекта — 4 квартал 2023 года.

ПРОБЛЕМАТИКА

После общения с заказчиком и проведения анализа специалисты «КРЕДО-С» предложили провести тестирование на проникновение (пентест) с использованием метода «серого ящика». Метод «серого ящика» предполагает целенаправленную и эффективную оценку безопасности сети, при этом внутреннее устройство ИТ-системы частично известно сотрудникам, выполняющим работы.

РЕШЕНИЕ

Этапы реализации проекта:

  • сбор сведений о структуре и всех компонентах исследуемой системы заказчика;
  • выявление уязвимостей в системе с помощью автоматического сканирования с ручной верификацией результатов;
  • тест на проникновение по векторам, согласованным с заказчиком: попытка получения доступа к данным и интерфейсам управления;
  • анализ результатов выполнения атак, сбор и обобщение данных.

РЕЗУЛЬТАТЫ

По результатам проведённых работ для заказчика сформирован развёрнутый отчёт, содержащий:

  • оценку состояния защищённости системы;
  • описание выявленных уязвимостей, их ранжирование по степени потенциальной опасности и вероятности использования, описание последствий эксплуатации уязвимостей потенциальным нарушителем;
  • рекомендации по устранению уязвимостей: изменение конфигурации и настроек оборудования, защитных механизмов и программных средств, принятие дополнительных мер и применение дополнительных средств защиты, установка необходимых обновлений для используемого программного обеспечения.

Проверены все системы и используемые цифровые сервисы. Клиент определил «слабые места» и совместно с «КРЕДО-С» примет меры по их устранению, что поможет сохранить конфиденциальные данные, репутацию и бюджет организации.

Подробнее об услуге — тестирование на проникновение.

Отзывы

5.0

ФГАОУВО "Самарский национальный исследовательский университет имени академика С.П. Королева"

От лица федерального государственного автономного образовательного учреждения высшего образования «Самарский национальный исследовательский университет имени академика С.П. Королева» (Самарский университет) выражаю благодарность…

Благодарственное письмо

Решаем такие же задачи для вашей инфраструктуры

Обсудим проект, сроки и стоимость под вашу ситуацию.

Обсудить проект →

Отправить заявку на сотрудничество

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных

Условия сотрудничества

Закупки по 44-ФЗ и 223-ФЗПоставки и услуги для государственных и корпоративных заказчиков, участие в конкурсных процедурах.
ЭДО и постоплатаЭлектронный документооборот, закрывающие по этапам работ, отсрочка платежа по договору.
SLA с ответственностью исполнителяСроки, параметры сервиса и зоны ответственности закреплены договором, регулярная отчётность.
Лицензии ФСТЭК России и NDAРаботы по защите информации – легально: опыт с КИИ, ГИС и ИСПДн, соглашение о неразглашении.

ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва