Пентест для первоклассного разработчика ПО
Тестирование безопасности сети и приложений для одного из крупнейших центров разработки технологий Microsoft в Восточной Европе.
Global Mediator помогает компаниям ускорять цифровую трансформацию бизнес-процессов на технологическом стеке Microsoft. Global Mediator фокусируется на Dynamics 365 Business Central, Power Platform, .NET и технологиях, стимулирующих рост бизнеса. Global Mediator — один из крупнейших центров разработки в Восточной Европе.
Проект был направлен на соответствие требованиям ISO 27001 по выявлению ИТ-рисков через тестирование уязвимостей — симуляцию хакерских атак для получения несанкционированного доступа, повышения привилегий или раскрытия конфиденциальной информации. Требовалось тестирование безопасности сети и приложений по методологиям Blackbox и Graybox.
В скоуп входили разведка внешней инфраструктуры с использованием только названия компании; Blackbox-тестирование из недоверенного источника; и Graybox-тестирование с симуляцией инсайдера для оценки средств защиты, ролей и конфигураций. Проводились тестирование сетевого периметра, техники социальной инженерии и комплексное тестирование приложений.
Наша методология пентеста основана на ведущих стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — и дополнена нашим собственным 15-летним опытом.
В ходе пентеста использовался полный набор обычных инструментов пентестера — но главным ключом к успеху был ручной анализ: связывание результатов эксплуатации отдельных уязвимостей для повышения привилегий и демонстрации практической компрометации ИТ-инфраструктуры.
Клиент получил чёткое понимание состояния кибербезопасности, уязвимостей и зон, требующих улучшения. Тестирование дало понимание потенциальных эксплойтов, что позволило снизить риски и усилить защиту.
Пентест помог выполнить требования ISO 27001, получить сертификацию и продемонстрировать приверженность лучшим практикам информационной безопасности. Проект дал практическую информацию и дорожную карту для устранения пробелов безопасности, усиления ИТ-инфраструктуры и приложений против киберугроз и обеспечения соответствия.
Больше кейсов
View allDistar
Пентест инфраструктуры и социальная инженерия для крупнейшего производителя алмазного инструмента в Восточной Европе.
Читать кейсUkrTransGaz
Целевая оценка SAP ERP и ИТ-инфраструктуры для оператора подземных газохранилищ Украины.
Читать кейсVEON
Полная оценка новой корпоративной ИТ-среды для мобильного оператора, обслуживающего ~160 млн клиентов.
Читать кейсПохожая
задача на уме?
Мы определим скоуп пентеста под руководством senior-специалистов для вашей конкретной среды — и предоставим Технический, Краткий для руководства и Action-plan отчёты, превращающие находки в бизнес-решения.
- Ответ в течение одного рабочего дня
- NDA по запросу — без обязательств
- Общайтесь напрямую с нашим Head of OffSec
- Индивидуальный скоуп и прозрачное ценообразование