КЛИЕНТ
Российский международный аэропорт.
ОТРАСЛЬ
Авиационная инфраструктура. Уязвимости в информационных системах влекут риски для безопасности воздушных судов, пассажиров и непрерывности авиасообщения.
ЗАДАЧА
В компании приняли решение запустить проект, который позволит выявить уязвимости ИТ-инфраструктуры, наметить зоны роста в части информационной безопасности и минимизировать риски.
ПРОБЛЕМАТИКА
Часть работ команда экспертов выполнила на объекте заказчика. В операционных системах Windows XP выявили вредоносные программы, на основе которых созданы известные вирусы Petya и WannaCry. Критичные уязвимости также обнаружили в оборудовании.
РЕШЕНИЕ
На старте проекта провели установочную встречу, определили задачи и границы, в рамках которых проводить пентест. Пентест — тестирование на проникновение, в рамках которого эксперты по информационной безопасности имитируют атаку на ИТ-инфраструктуру. Цель пентеста — выявить, сможет ли киберпреступник взломать систему, и если да, где это проще всего сделать.
В рамках проекта эксперты «КРЕДО-С» протестировали на уязвимости больше 4 000 автоматизированных рабочих мест (АРМ), а также сымитировали DoS-атаку.
РЕЗУЛЬТАТЫ
- Результатом комплексного анализа уровня защищённости стало формирование модели угроз информационной безопасности — документа, который фиксирует потенциальные уязвимости и содержит рекомендации по их устранению.
- Следование рекомендациям позволило минимизировать риски информационной безопасности и обеспечить бесперебойную работу ИТ-инфраструктуры.
- Аэропорт входит в состав холдинга, поэтому в планах — запустить проект комплексного анализа уровня защищённости на остальных предприятиях.
Подробнее об услуге — тестирование на проникновение.