Пентест для першокласного розробника програмного забезпечення
Тестування безпеки мережі та застосунків для одного з найбільших центрів розробки на технологіях Microsoft у Східній Європі.
Global Mediator допомагає компаніям прискорити цифрову трансформацію бізнес-процесів на технологічному стеку Microsoft. Global Mediator зосереджується на Dynamics 365 Business Central, Power Platform, .NET та технологіях, що сприяють зростанню бізнесу. Global Mediator — один із найбільших центрів розробки у Східній Європі.
Проєкт мав на меті відповідати вимогам ISO 27001 щодо виявлення ІТ-ризиків через тестування вразливостей — симулюючи хакерські атаки для отримання несанкціонованого доступу, підвищення привілеїв чи розкриття конфіденційної інформації. Вимагалося тестування безпеки мережі та застосунків за методологіями Blackbox і Graybox.
Скоуп включав розвідку зовнішньої інфраструктури лише за назвою компанії; Blackbox-тестування з недовіреного джерела; та Graybox-тестування, що симулювало інсайдера, для оцінки засобів захисту, ролей і конфігурацій. Проводилося тестування мережевого периметра, техніки соціальної інженерії та комплексне тестування застосунків.
Наша методологія пентесту базується на провідних стандартах — PTES, NIST SP 800-115, OSSTMM, OWASP — і вдосконалена нашим власним 15-річним досвідом.
Під час пентесту використовувався повний набір стандартних інструментів пентестера — але головним ключем до успіху був ручний аналіз: поєднання результатів експлуатації окремих вразливостей для підвищення привілеїв і демонстрації практичної компрометації ІТ-інфраструктури.
Клієнт отримав чітке розуміння свого рівня кібербезпеки, вразливостей і напрямів, що потребують покращення. Тестування дало розуміння потенційних експлойтів, уможлививши зменшення ризиків і зміцнення захисту.
Пентест допоміг виконати вимоги ISO 27001, отримати сертифікацію та продемонструвати відданість найкращим практикам інформаційної безпеки. Проєкт надав практичну інформацію та дорожню карту для усунення прогалин у безпеці, посилення ІТ-інфраструктури та застосунків проти кіберзагроз і забезпечення відповідності.
Більше кейсів
Усі кейсиДістар
Пентест інфраструктури та соціальна інженерія для найбільшого виробника алмазного інструменту Східної Європи.
Читати кейсУкртрансгаз
Цільова оцінка SAP ERP та ІТ-інфраструктури для оператора підземних газосховищ України.
Читати кейсVEON
Повна оцінка новозбудованого корпоративного ІТ-середовища для мобільного оператора, що обслуговує ~160 мільйонів клієнтів.
Читати кейсМаєте схожий
виклик на думці?
Ми визначимо скоуп пентесту під керівництвом senior-фахівців для вашого конкретного середовища — і надамо Технічний звіт, Стислий звіт для керівництва та Action-plan, що перетворюють знахідки на бізнес-рішення.
- Відповідь протягом одного робочого дня
- NDA за запитом — без зобов’язань
- Спілкуйтеся напряму з нашим Head of OffSec
- Індивідуальний скоуп і прозоре ціноутворення