Pentest
Тестирование на проникновение или пентест (pentest, penetration test) — это услуга, в ходе которой законным способом определяется уровень устойчивости информационных ресурсов (сетей, систем, приложений) компании к компьютерным атакам.
В рамках пентеста моделируются действия реальных злоумышленников
Для чего
нужен пентест?
Как проводится пентест?
После этого мы согласовываем входные сведения, способы и границы тестирования. Затем мы фиксируем все нюансы работы и требования для каждой из частей отчета, а также согласовываем классификатор уязвимостей. Это обеспечивает однозначную трактовку результатов относительно тех или иных уязвимостей и ущерба, который они могут нанести в случае успешной атаки.
На завершающем этапе работ мы оцениваем объем работ и подписываем документы об оказании услуг.
После этого мы выбираем правильный сценарий тестирования, фиксируем все действия (логи, скриншоты, результаты работы различных команд) и даем каждому шагу подробное техническое описание.
Проведение тестов на проникновение может включать в себя:
Возможные уровни доступа
Особенности
На практике нередко встречаются ситуации, когда в начале тестирования на проникновение пентестер выявляет следы ранее проведенного взлома. В этих случаях заказчик обычно привлекает наших специалистов к проведению расследования.
Какие методики тестирования мы используем?
Используя лучшие практики и стараясь думать, как злоумышленник, мы всегда опираемся на свои собственные наработки с учетом реалий российского рынка и отечественного законодательства.
В своей работе мы ориентируемся на лучшие международные стандарты и фреймворки:
Результаты пентеста.
Отчёт
Мы всегда с особым вниманием подходим к оформлению результатов нашей работы и стремимся сделать их максимально полезными не только для технических специалистов наших заказчиков, но и для руководителей.
Поэтому мы включаем в общий отчет о проделанной работе несколько основных разделов, предназначенных для различных специалистов.