Производство · Промышленность

Penetration testing для Zeppelin, глобального дилера CAT

Долгосрочный проект регулярного Blackbox-, Greybox- и Whitebox-тестирования внешней, внутренней и беспроводной инфраструктуры Zeppelin.

Industry
Construction · Mining
Branches
220 worldwide
Employees
10,000+
Approach
Long-term · Recurring

Zeppelin создаёт мощные решения в области строительной и горнодобывающей техники (например, дилер CAT/Caterpillar), сельскохозяйственной техники, аренды, строительной логистики и управления площадками, привода и энергетики, инжиниринга и промышленного строительства. Они также разрабатывают новые цифровые бизнес-модели для строительной отрасли.

Zeppelin Group управляет 220 филиалами по всему миру, насчитывает более 10 000 сотрудников и чистый объём продаж 3,9 млрд евро в 2023 финансовом году.

Потребность во внешней экспертизе на постоянной основе для обеспечения бесперебойной работы корпоративной сетевой инфраструктуры и высокого уровня защиты от киберугроз.

Был запущен долгосрочный проект с периодическими оценками разных типов киберугроз. Blackbox, Greybox, and Whitebox регулярно проводилось тестирование на проникновение внешней сети, внутренней сети и беспроводной инфраструктуры.

ExternalInternalБеспроводные сетиBlackbox · Greybox · Whitebox

Наша методология пентеста основана на ведущих стандартах — NIST SP 800-115, PTES, OSSTMM, OWASP — и дополнена нашим собственным 15-летним опытом.

NIST SP 800-115PTESOSSTMMOWASP

В ходе пентеста использовался полный набор обычных инструментов пентестера — но главным ключом к успеху был ручной анализ: связывание результатов эксплуатации отдельных уязвимостей для повышения привилегий и демонстрации практической компрометации ИТ-инфраструктуры.

Комплексное и непрерывное тестирование на проникновение Zeppelin обеспечило глубокую оценку, выявляя уязвимости и практические векторы атак и демонстрируя потенциальный ущерб.

Результаты на каждом этапе мгновенно передавались инженерам, обслуживающим сетевую инфраструктуру, для приоритетного устранения. Непрерывно проводилось последующее повторное тестирование, обеспечивая высокий уровень защиты от киберугроз.

Двигайтесь вперёд уверенно

Похожая
задача на уме?

Мы определим скоуп пентеста под руководством senior-специалистов для вашей конкретной среды — и предоставим Технический, Краткий для руководства и Action-plan отчёты, превращающие находки в бизнес-решения.

  • Ответ в течение одного рабочего дня
  • NDA по запросу — без обязательств
  • Общайтесь напрямую с нашим Head of OffSec
  • Индивидуальный скоуп и прозрачное ценообразование

Расскажите о вашем проекте

Ответим в течение одного рабочего дня.