Програмне забезпечення · ІТ-послуги

Пентест для першокласного розробника програмного забезпечення

Тестування безпеки мережі та застосунків для одного з найбільших центрів розробки на технологіях Microsoft у Східній Європі.

Галузь
Розробка ПЗ
Стек
Microsoft Dynamics 365 · Power Platform
Проєкт
Зовнішнє · Внутрішнє · СІ · Застосунок
Підстава
ISO 27001

Global Mediator допомагає компаніям прискорити цифрову трансформацію бізнес-процесів на технологічному стеку Microsoft. Global Mediator зосереджується на Dynamics 365 Business Central, Power Platform, .NET та технологіях, що сприяють зростанню бізнесу. Global Mediator — один із найбільших центрів розробки у Східній Європі.

Проєкт мав на меті відповідати вимогам ISO 27001 щодо виявлення ІТ-ризиків через тестування вразливостей — симулюючи хакерські атаки для отримання несанкціонованого доступу, підвищення привілеїв чи розкриття конфіденційної інформації. Вимагалося тестування безпеки мережі та застосунків за методологіями Blackbox і Graybox.

Скоуп включав розвідку зовнішньої інфраструктури лише за назвою компанії; Blackbox-тестування з недовіреного джерела; та Graybox-тестування, що симулювало інсайдера, для оцінки засобів захисту, ролей і конфігурацій. Проводилося тестування мережевого периметра, техніки соціальної інженерії та комплексне тестування застосунків.

BlackboxGrayboxExternalInternalSocial engineeringApp testing

Наша методологія пентесту базується на провідних стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — і вдосконалена нашим власним 15-річним досвідом.

PTESNIST SP 800-115OSSTMMOWASP

Під час пентесту використовувався повний набір стандартних інструментів пентестера — але головним ключем до успіху був ручний аналіз: поєднання результатів експлуатації окремих вразливостей для підвищення привілеїв і демонстрації практичної компрометації ІТ-інфраструктури.

Клієнт отримав чітке розуміння свого рівня кібербезпеки, вразливостей і напрямів, що потребують покращення. Тестування дало розуміння потенційних експлойтів, уможлививши зменшення ризиків і зміцнення захисту.

Пентест допоміг виконати вимоги ISO 27001, отримати сертифікацію та продемонструвати відданість найкращим практикам інформаційної безпеки. Проєкт надав практичну інформацію та дорожню карту для усунення прогалин у безпеці, посилення ІТ-інфраструктури та застосунків проти кіберзагроз і забезпечення відповідності.

Рухайтеся вперед з впевненістю

Маєте схожий
виклик на думці?

Ми визначимо скоуп пентесту під керівництвом senior-фахівців для вашого конкретного середовища — і надамо Технічний звіт, Стислий звіт для керівництва та Action-plan, що перетворюють знахідки на бізнес-рішення.

  • Відповідь протягом одного робочого дня
  • NDA за запитом — без зобов’язань
  • Спілкуйтеся напряму з нашим Head of OffSec
  • Індивідуальний скоуп і прозоре ціноутворення

Розкажіть про ваш проєкт

Відповімо протягом одного робочого дня.