Виробництво · FMCG

Пентест для одного зі світових лідерів пивоваріння

Десятирічна програма тестування на проникнення для однієї з провідних пивоварних груп світу.

Галузь
Пивоваріння та напої
Проєкт
Зовнішнє · Внутрішнє · Wi-Fi · Соц.
Підхід
Blackbox · Graybox
Тривалість
10+ років партнерства

Carlsberg Group — одна з провідних пивоварних груп світу. У Carlsberg працює понад 40 000 людей, а її продукція продається більш ніж на 150 ринках по всьому світу.

Carlsberg Ukraine включає пивоварні в Києві, Запоріжжі та Львові. Портфель охоплює пиво, алкогольні та безалкогольні напої брендів Lvivske, Robert Doms, Carlsberg, Tuborg, Kronenbourg 1664, Arsenal, Квас Тарас, Somersby, Guinness, Seth&Riley's Garage, Warsteiner, Grimbergen.

По-перше, з метою запобігання, а по-друге, щоб відповідати вимогам материнської компанії та внутрішнім політикам кібербезпеки.

Від самого початку розвитку корпоративного ІТ десятиліття тому Carlsberg постійно інвестує в захист своєї ІТ-інфраструктури, зокрема через незалежний і регулярний пентест.

XRAY CyberSecurity провела багато оцінок з тестування на проникнення за 10 років співпраці, включно із зовнішнім пентестом, внутрішнім пентестом, Wi-Fi-пентестом та соціальною інженерією.

Пентести проводилися щодо різноманітних ІТ-систем у різних локаціях клієнта та моделювали різних зловмисників, включно з Blackbox- і Graybox-тестами.

Зовнішній пентестВнутрішній пентестWi-Fi pentestСоціальна інженеріяBlackboxGraybox

Наша методологія пентесту базується на провідних стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — і вдосконалена нашим власним 15-річним досвідом.

PTESNIST SP 800-115OSSTMMOWASP

Під час пентесту використовувався повний набір стандартних інструментів пентестера — але головним ключем до успіху був ручний аналіз: поєднання результатів експлуатації окремих вразливостей для підвищення привілеїв і демонстрації практичної компрометації ІТ-інфраструктури.

За результатами кожного проєкту з тестування на проникнення, окрім Технічного та Стислого звітів, разом із командою клієнта розроблявся Action plan для пріоритизації завдань з підвищення рівня захисту з урахуванням наявних людських і фінансових ресурсів компанії.

Фінальні повторні тести підтвердили якість і своєчасність впроваджених виправлень вразливостей.

Рухайтеся вперед з впевненістю

Маєте схожий
виклик на думці?

Ми визначимо скоуп пентесту під керівництвом senior-фахівців для вашого конкретного середовища — і надамо Технічний звіт, Стислий звіт для керівництва та Action-plan, що перетворюють знахідки на бізнес-рішення.

  • Відповідь протягом одного робочого дня
  • NDA за запитом — без зобов’язань
  • Спілкуйтеся напряму з нашим Head of OffSec
  • Індивідуальний скоуп і прозоре ціноутворення

Розкажіть про ваш проєкт

Відповімо протягом одного робочого дня.