ПО · ИТ-услуги

Пентест для первоклассного разработчика ПО

Тестирование безопасности сети и приложений для одного из крупнейших центров разработки технологий Microsoft в Восточной Европе.

Industry
Software development
Stack
Microsoft Dynamics 365 · Power Platform
Engagement
External · Internal · SE · App
Driver
ISO 27001

Global Mediator помогает компаниям ускорять цифровую трансформацию бизнес-процессов на технологическом стеке Microsoft. Global Mediator фокусируется на Dynamics 365 Business Central, Power Platform, .NET и технологиях, стимулирующих рост бизнеса. Global Mediator — один из крупнейших центров разработки в Восточной Европе.

Проект был направлен на соответствие требованиям ISO 27001 по выявлению ИТ-рисков через тестирование уязвимостей — симуляцию хакерских атак для получения несанкционированного доступа, повышения привилегий или раскрытия конфиденциальной информации. Требовалось тестирование безопасности сети и приложений по методологиям Blackbox и Graybox.

В скоуп входили разведка внешней инфраструктуры с использованием только названия компании; Blackbox-тестирование из недоверенного источника; и Graybox-тестирование с симуляцией инсайдера для оценки средств защиты, ролей и конфигураций. Проводились тестирование сетевого периметра, техники социальной инженерии и комплексное тестирование приложений.

BlackboxGrayboxExternalInternalСоциальная инженерияApp testing

Наша методология пентеста основана на ведущих стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — и дополнена нашим собственным 15-летним опытом.

PTESNIST SP 800-115OSSTMMOWASP

В ходе пентеста использовался полный набор обычных инструментов пентестера — но главным ключом к успеху был ручной анализ: связывание результатов эксплуатации отдельных уязвимостей для повышения привилегий и демонстрации практической компрометации ИТ-инфраструктуры.

Клиент получил чёткое понимание состояния кибербезопасности, уязвимостей и зон, требующих улучшения. Тестирование дало понимание потенциальных эксплойтов, что позволило снизить риски и усилить защиту.

Пентест помог выполнить требования ISO 27001, получить сертификацию и продемонстрировать приверженность лучшим практикам информационной безопасности. Проект дал практическую информацию и дорожную карту для устранения пробелов безопасности, усиления ИТ-инфраструктуры и приложений против киберугроз и обеспечения соответствия.

Двигайтесь вперёд уверенно

Похожая
задача на уме?

Мы определим скоуп пентеста под руководством senior-специалистов для вашей конкретной среды — и предоставим Технический, Краткий для руководства и Action-plan отчёты, превращающие находки в бизнес-решения.

  • Ответ в течение одного рабочего дня
  • NDA по запросу — без обязательств
  • Общайтесь напрямую с нашим Head of OffSec
  • Индивидуальный скоуп и прозрачное ценообразование

Расскажите о вашем проекте

Ответим в течение одного рабочего дня.