Оставьте свои контакты и мы свяжемся с вами в ближайшее время
В течение 15 минут наш менеджер отправит Вам подробную информацию
Модель угроз информационной безопасности по методологии Red-Team
Это моделирование угроз информационной безопасности реальных действий нарушителей и злоумышленников по атаке на компанию или охраняемый объект по ФСТЭК.
«Искуственное» тестирование, когда известны многие параметры используемой системы безопасности, - не правильно
-
Правильно
Проверка гипотез действий злоумышленников, не скованных ограничениями, без предарительного информирования- правильно
+
Этапы исследований:
1
Сбор информации
Определение цели
Сбор информации о людях, среде и используемых технологиях
2
Получение доступа
Получение физического доступа
Эксплуатация уязвимостей программного обеспечения
Методы психологического воздействия (социальная инженерия) направленная на сотрудников исследуемой компании.
3
Эксплуатация уязвимостей
Используя доступ к критически важным сегментам начинается эксплуатация найденных брешей для получения полного и стабильного контроля.
4
Отчетность
Типы и виды проведенных кибератак и их последствия
Список слабых мест и уязвимостей в комплексной безопасности
Рекомендации корректирующих действий
Возможные последствия
Результат:
Выявление широкого спектра уязвимостей в компании, которые могут использоваться для компрометации конфиденциальных активов или данных
Повышение уровня компетенций ваших внутренних команд безопасности. Определение их эффективности
Раскрытие множества способов, которыми злоумышленник сможет взломать вашу защиту
Определение качества защиты вашей компании без реального инцидента.
Определение потенциального ущерба
Помощь службе безопасности в разработке защитных средств, а также в развитии навыков реагирования на угрозы
Оставьте свои контакты и мы свяжемся с вами в ближайшее время
В течение 15 минут наш менеджер отправит Вам подробную информацию
Оставьте свои контакты и данные для расчета - мы пришлем стоимость в ближайшее время.
В течение 15 минут наш менеджер отправит Вам подробную информацию
Методика оценкиRed-Team — это комплексное моделирование угроз, проводимое высококвалифицированными экспертами по безопасности с различной специализацией для: - Определения физических, аппаратных, программных и человеческих уязвимостей - Получения более реалистичного понимания риска угроз для вашей организации - Оценки подготовленности сотрудников и их рабочих мест - Помощь в устранении всех выявленных недостатков безопасности