Анализ защищенности

Анализ защищенности
инфраструктуры

Подробная экспертная оценка фактического уровня защищенности вашей инфраструктуры

Получите наиболее подробную оценку безопасности
критичных сегментов вашей сети

Анализ защищенности от FACCT позволяет выявить максимальное число уязвимостей вашей сети, включая недостатки, вызванные ошибками конфигурации.


В рамках данного формата основная часть работ проводится специалистами вручную, что позволяет наиболее точно локализовать недостатки и оценить их критичность.

Объекты анализа
Внешняя сеть
Внутренняя сеть
Беспроводные сети WiFi
Сотрудники (социотехнический вектор)

Подробный экспертный анализ состояния
защищенности вашей инфраструктуры

Оценка вашей публичной инфраструктуры
Определение недостатков внешнего сетевого периметра

Большая часть атак начинается с внешних ресурсов компании.


Анализ защищенности позволяет выявлять максимальное число уязвимостей. Как критичных, которые могут быть проэксплуатированны злоумышленником, так и малозначительных, влияющих на общий уровень безопасности внешней инфраструктуры.

Объекты оценки:

API

Firewalls

Внутренние ресурсы

Конфигурация сети

Оценка вашей локальной инфраструктуры
Определение недостатков внутреннего сетевого пространства

Внутренние злоумышленники (инсайдеры) представляют особую угрозу для инфраструктуры компании.


Анализ защищенности сегментов внутренней сети позволяет организациям минимизировать риски от злоумышленников, уже находящихся в корпоративной сети, а также лишить их возможности для развития атаки.

Объекты оценки:

Протоколы

Устройства

Конфигурации

Сегментирование сети

Оценка ваших беспроводных сетей
Определение недостатков беспроводных сетей

Оцените защиту вашей беспроводной сети от несанкционированного доступа. Проникнув в корпоративную сеть Wi-Fi, атакующие могут получить доступ к конфиденциальным данным компании.


Анализ защищенности сетей WiFi позволит определить уровень защищенности точек доступа и безопасность смежных сегментов сети и сервисов в них.

Объекты оценки:

IoT

Серверы

Сеть

Оборудование

Социотехническое тестирование

В ходе социотехнического тестирования специалисты FACCT моделируют атаки злоумышленников, используя методы социальной инженерии в целях оценки осведомленности персонала об актуальных киберугрозах киберугрозах через повседневные рабочие каналы связи.
Осведомленность

На сколько сотрудники владеют знаниями в области информационной безопасности

Вероятность взлома

Какова вероятность того, что злоумышленник воспользуется обнаруженными уязвимостями

Готовность

На сколько команда готова обнаружить угрозы и отреагировать на них

Последствия

Какие последствия стоит ожидать от вероятной атаки

Тестирование инфраструктуры
на регулярной основе

Для создания надежной системы безопасности мы рекомендуем проводить мероприятия по тестированию вашей инфраструктуры на регулярной основе, а также при любых существенных изменениях в среде. Важным мероприятием является в том числе тестирование на проникновение — имитация реальных атак с использованием новейших техник, тактик и методов, применяемых злоумышленниками.

Анализ защищенности

Направлен на поиск максимального числа уязвимостей вне зависимости от степени критичности. Полученные рекомендации могут быть использованы для совершенствования системы безопасности, помогут спланировать бюджет на её развитие и оценить потенциальные риски.

Узнать больше
Тестирование на проникновение

Направлено на демонстрацию всевозможных векторов атак на системы заказчика, используя наиболее критичные недостатки. Мы рекомендуем организациям проводить тестирование на проникновение как минимум раз в год, чтобы поддерживать безопасность систем в актуальном состоянии в условиях постоянно обновляющихся киберугроз.

Узнать больше

Вам нужна дополнительная информация?
Получите консультацию эксперта!

Сертифицированные специалисты
и проверенные тактики

За последние три года мы выполнили более 300 проектов, включающих Red Teaming, оценку уязвимостей, тестирование на проникновение, оценку соответствия и консалтинг.

Наши специалисты получили более
20 международных сертификатов.

Используйте проактивный
подход к безопасности

Когда злоумышленники проникают в сеть вашей организации, им требуется от нескольких недель до лишь нескольких часов для достижения поставленных целей. У многих организаций не получается вовремя выявить вредоносную активность, ведь атакующие непрерывно совершенствуют свои методы, инструменты и тактики.

Наши специалисты
всегда готовы помочь

Заполните форму ниже и получите консультацию от экспертов F.A.С.С.T.