Пентест для электрораспределительной компании
Симуляции фишинга и Blackbox-тестирование веб-приложения для крупного украинского дистрибьютора электроэнергии.
АО «Прикарпатьеоблэнерго» распределяет электроэнергию через электросети в Украине: 26 255,2 км воздушных и кабельных линий и 6 723 трансформаторные подстанции. Через электросети ежегодно передаётся около 2,7 млрд киловатт-часов электроэнергии.
Прикарпатьеоблэнерго, крупная электрораспределительная компания в Украине, осознала критическую важность усиления состояния кибербезопасности. Проект был обусловлен необходимостью соответствовать нормативным требованиям и повышенной срочностью укрепить защиту в условиях продолжающейся войны — когда агрессор стремится нанести ущерб критической инфраструктуре через киберпространство в дополнение к ракетным ударам.
Проект охватывал комплексный подход к укреплению киберустойчивости Прикарпатьеоблэнерго:
- Сценарии социальной инженерииБыло смоделировано несколько фишинговых атак на сотрудников с целью получить доступ к корпоративным ИТ-сервисам.
- Blackbox-пентест веб-приложенияВ скоуп входили сайт, веб-приложение личного кабинета и другие связанные сервисы в пределах сетевого периметра.
Проект дал ценные выводы и практические рекомендации для укрепления киберзащиты Прикарпатьеоблэнерго:
- AssessmentБыли выявлены потенциальные векторы атак и уязвимости, что позволило клиенту приоритизировать и внедрить необходимые улучшения безопасности.
- Risk mitigationБыли предоставлены комплексные рекомендации по устранению выявленных рисков.
- Strategic roadmapОценка выявила возможности укрепить процессы безопасности, средства контроля и общее состояние кибербезопасности.
Проактивно устраняя находки и внедряя рекомендованные меры, Прикарпатьеоблэнерго может эффективно снижать киберугрозы, обеспечивать непрерывность бизнеса и поддерживать надёжность критических операций по распределению электроэнергии — даже перед лицом враждебных попыток скомпрометировать её системы.
Больше кейсов
View allGlobal Mediator
Тестирование безопасности сети и приложений для одного из крупнейших центров разработки технологий Microsoft в Восточной Европе.
Читать кейсDistar
Пентест инфраструктуры и социальная инженерия для крупнейшего производителя алмазного инструмента в Восточной Европе.
Читать кейсUkrTransGaz
Целевая оценка SAP ERP и ИТ-инфраструктуры для оператора подземных газохранилищ Украины.
Читать кейсПохожая
задача на уме?
Мы определим скоуп пентеста под руководством senior-специалистов для вашей конкретной среды — и предоставим Технический, Краткий для руководства и Action-plan отчёты, превращающие находки в бизнес-решения.
- Ответ в течение одного рабочего дня
- NDA по запросу — без обязательств
- Общайтесь напрямую с нашим Head of OffSec
- Индивидуальный скоуп и прозрачное ценообразование