АЗ внутреннего периметра
Комплексная проверка безопасности внутренней инфраструктуры на наличие уязвимостей и недостатков
Описание
Защищенность ресурсов внутреннего периметра является ключевым элементом кибербезопасности организации. Безопасность корпоративных данных и объектов информационной инфраструктуры напрямую зависит от защищенности периметра, контроля доступа и сегментации сети.
«Перспективный мониторинг» проводит комплексный анализ защищенности объектов внутренней инфраструктуры организации.
Этапы работ
4
Анализ и оценка выявленных уязвимостей
Анализ влияния подтвержденных уязвимостей на целевую систему
Оценка уровня критичности уязвимостей
Разработка конкретных рекомендаций
Оценка уровня критичности уязвимостей
Разработка конкретных рекомендаций
3
Эксплуатация потенциальных уязвимостей
Подготовка средств эксплуатации уязвимостей
Эксплуатация уязвимостей сервисов сетевого периметра
Подтверждение наличия уязвимостей
Эксплуатация уязвимостей сервисов сетевого периметра
Подтверждение наличия уязвимостей
2
Поиск уязвимостей
Поиск информации о существующих уязвимостях сервисов сетевого периметра
Инструментальный и ручной поиск уязвимостей
Инструментальный и ручной поиск уязвимостей
1
Сбор информации о сети
Сбор информации об объектах внутреннего периметра
Сканирование портов и определение доступных сетевых служб
Определение архитектуры сетевого периметра
Анализ объектов всей внутренней инфраструктуры
Сканирование портов и определение доступных сетевых служб
Определение архитектуры сетевого периметра
Анализ объектов всей внутренней инфраструктуры
Результат
Комплексная оценка текущего состояния защищенности внутренней инфраструктуры:
- Определение уязвимых сервисов и компонентов внутреннего периметра
- Определение недостатков конфигураций безопасности
- Экспертная оценка критичности обнаруженных уязвимостей и недостатков
Подробный технический отчет по результатам исследования:
- Резюме для руководителей
- Перечень выявленных уязвимостей
- Детальное описание уязвимостей и примеры эксплуатации
- Конкретные рекомендации по устранению обнаруженных уязвимостей