Заказчик — Центр мониторинга качества образования Магаданской области.
Отзыв Центр мониторинга качества образования г. Магадана о проделанной работе
Специалисты качественно провели комплекс работ, в результате чего наши системы успешно прошли испытания и получили аттестаты соответствия требованиям по обеспечению безопасности персональных данных и информации в ГИС. По итогам внутреннего и внешнего тестирования на проникновение мы получили рекомендации, благодаря которым удалось значительно повысить уровень защищённости ИС.Задачи проекта
- Провести комплексный аудит информационной безопасности.
- Провести тест на проникновение.
Решение
Мы провели технические инструментальные и социотехнические исследования информационной системы.
Результаты
Заказчик получил отчёт с перечнем выявленных уязвимостей и слабостей и прошёл аттестацию на соответствие требованиям законодательства в области защиты персональных данных и ГИС.
Похожие проекты
Аудит информационной безопасности компании «Красный дом»
Заказчик — ООО «Красный дом. Эта компания осуществляет полный цикл управления объектами коммерческой недвижимости в Москве, начиная от оценки проекта, до сдачи офисов, складов и производственных помещений в аренду с их последующим обслуживанием. Перед исследователями стояла задача проверить уровень обеспечения информационной безопасности компании.
Пентест веб-ресурсов Автоторгбанка
Цель данного исследования — симулировать атаки потенциального нарушителя на веб-ресурсы банка, оценить уровень их защищённости, обнаружить уязвимости, разработать рекомендации по их устранению.
Пентест компании в режиме «чёрного ящика»
Мы провели фишинг-атаку на заказчика и отправили сотрудникам 2 «новостных» письма, содержащих ссылки на скрипт, который перехватывает аутентификационные данные пользователей соответствующих машин.
Более половины сотрудников перешли хотя бы по одной ссылке. Никто из них не сообщил об инциденте в службу ИБ. В результате мы получили полный доступ к IT-инфраструктуре заказчика. Протокол действий службы ИБ заказчика был включён в состав отчёта.
Пентест с элементами социальной инженерии
Заказчик — компания «ПРАЙМ ГРУП». Наши исследователи провели комплексный пентест информационной системы.