Критическая инфраструктура · Энергетика

Пентест для электрораспределительной компании

Симуляции фишинга и Blackbox-тестирование веб-приложения для крупного украинского дистрибьютора электроэнергии.

Industry
Energy · Critical infrastructure
Network
26 255,2 км линий
Substations
6,723
Engagement
Phishing · Web app · External

АО «Прикарпатьеоблэнерго» распределяет электроэнергию через электросети в Украине: 26 255,2 км воздушных и кабельных линий и 6 723 трансформаторные подстанции. Через электросети ежегодно передаётся около 2,7 млрд киловатт-часов электроэнергии.

Прикарпатьеоблэнерго, крупная электрораспределительная компания в Украине, осознала критическую важность усиления состояния кибербезопасности. Проект был обусловлен необходимостью соответствовать нормативным требованиям и повышенной срочностью укрепить защиту в условиях продолжающейся войны — когда агрессор стремится нанести ущерб критической инфраструктуре через киберпространство в дополнение к ракетным ударам.

Проект охватывал комплексный подход к укреплению киберустойчивости Прикарпатьеоблэнерго:

  • Сценарии социальной инженерииБыло смоделировано несколько фишинговых атак на сотрудников с целью получить доступ к корпоративным ИТ-сервисам.
  • Blackbox-пентест веб-приложенияВ скоуп входили сайт, веб-приложение личного кабинета и другие связанные сервисы в пределах сетевого периметра.
PhishingВеб-приложениеBlackboxExternal

Проект дал ценные выводы и практические рекомендации для укрепления киберзащиты Прикарпатьеоблэнерго:

  • AssessmentБыли выявлены потенциальные векторы атак и уязвимости, что позволило клиенту приоритизировать и внедрить необходимые улучшения безопасности.
  • Risk mitigationБыли предоставлены комплексные рекомендации по устранению выявленных рисков.
  • Strategic roadmapОценка выявила возможности укрепить процессы безопасности, средства контроля и общее состояние кибербезопасности.

Проактивно устраняя находки и внедряя рекомендованные меры, Прикарпатьеоблэнерго может эффективно снижать киберугрозы, обеспечивать непрерывность бизнеса и поддерживать надёжность критических операций по распределению электроэнергии — даже перед лицом враждебных попыток скомпрометировать её системы.

Двигайтесь вперёд уверенно

Похожая
задача на уме?

Мы определим скоуп пентеста под руководством senior-специалистов для вашей конкретной среды — и предоставим Технический, Краткий для руководства и Action-plan отчёты, превращающие находки в бизнес-решения.

  • Ответ в течение одного рабочего дня
  • NDA по запросу — без обязательств
  • Общайтесь напрямую с нашим Head of OffSec
  • Индивидуальный скоуп и прозрачное ценообразование

Расскажите о вашем проекте

Ответим в течение одного рабочего дня.