Пентест для одного зі світових лідерів пивоваріння
Десятирічна програма тестування на проникнення для однієї з провідних пивоварних груп світу.
Carlsberg Group — одна з провідних пивоварних груп світу. У Carlsberg працює понад 40 000 людей, а її продукція продається більш ніж на 150 ринках по всьому світу.
Carlsberg Ukraine включає пивоварні в Києві, Запоріжжі та Львові. Портфель охоплює пиво, алкогольні та безалкогольні напої брендів Lvivske, Robert Doms, Carlsberg, Tuborg, Kronenbourg 1664, Arsenal, Квас Тарас, Somersby, Guinness, Seth&Riley's Garage, Warsteiner, Grimbergen.
По-перше, з метою запобігання, а по-друге, щоб відповідати вимогам материнської компанії та внутрішнім політикам кібербезпеки.
Від самого початку розвитку корпоративного ІТ десятиліття тому Carlsberg постійно інвестує в захист своєї ІТ-інфраструктури, зокрема через незалежний і регулярний пентест.
XRAY CyberSecurity провела багато оцінок з тестування на проникнення за 10 років співпраці, включно із зовнішнім пентестом, внутрішнім пентестом, Wi-Fi-пентестом та соціальною інженерією.
Пентести проводилися щодо різноманітних ІТ-систем у різних локаціях клієнта та моделювали різних зловмисників, включно з Blackbox- і Graybox-тестами.
Наша методологія пентесту базується на провідних стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — і вдосконалена нашим власним 15-річним досвідом.
Під час пентесту використовувався повний набір стандартних інструментів пентестера — але головним ключем до успіху був ручний аналіз: поєднання результатів експлуатації окремих вразливостей для підвищення привілеїв і демонстрації практичної компрометації ІТ-інфраструктури.
За результатами кожного проєкту з тестування на проникнення, окрім Технічного та Стислого звітів, разом із командою клієнта розроблявся Action plan для пріоритизації завдань з підвищення рівня захисту з урахуванням наявних людських і фінансових ресурсів компанії.
Фінальні повторні тести підтвердили якість і своєчасність впроваджених виправлень вразливостей.
Більше кейсів
Усі кейсиColonnade
Оцінка зовнішнього периметра, хмари та бездротових мереж для люксембурзької компанії загального страхування.
Читати кейсМедичний центр Св. Параскеви
Аудит ІТ-інфраструктури, управління та кібербезпеки для провідного українського медичного провайдера.
Читати кейсDanone
Серія проєктів з тестування на проникнення для глобальної food & beverage компанії, що працює у 120+ країнах.
Читати кейсМаєте схожий
виклик на думці?
Ми визначимо скоуп пентесту під керівництвом senior-фахівців для вашого конкретного середовища — і надамо Технічний звіт, Стислий звіт для керівництва та Action-plan, що перетворюють знахідки на бізнес-рішення.
- Відповідь протягом одного робочого дня
- NDA за запитом — без зобов’язань
- Спілкуйтеся напряму з нашим Head of OffSec
- Індивідуальний скоуп і прозоре ціноутворення