Кібербезпека була, є і буде дуже важливим питанням у світі послуг ІТ-тестування. Для того, щоб запобігти атакам в інформаційних системах, більшість компаній проводять аудит інформаційної безпеки.
Аудит інформаційної безпеки - це незалежна оцінка поточного стану системи інформаційної безпеки, встановлення рівня її відповідності певним критеріям та надання результатів у вигляді рекомендацій. Аудит інформаційної безпеки дозволяє отримати найбільш повну і об’єктивну інформацію про систему, що захищається, локалізувати всі наявні проблеми і розробити ефективну програму з побудови системи інформаційної безпеки та її організації.
В рамках аудиту інформаційної безпеки або як окремий проект тестувальники можуть виконати послугу тестування на проникнення, що дозволяє перевірити здатність інформаційної системи протистояти спробам проникнення в мережу і несанкціонованого доступу до інформації.
Тестування на проникнення як важлива частина інформаційної безпеки
Тестування на проникнення необхідне для визначення можливого сценарію проникнення в мережу з досягненням різних цілей (захоплення адміністративних прав в базі даних домену, створення слідів зловмисника, що компрометує критичні системи).
Цей тип тестування дозволяє отримати об’єктивну оцінку того, наскільки легко здійснити несанкціонований доступ до ресурсів корпоративної мережі або сайту вашої компанії, яким чином, через які вразливості або недоліки в системі.
Проведення тестування на проникнення дозволяє перевірити рівень захищеності систем безпеки та рівень зрілості СУІБ. Зовнішній тест на проникнення виконується з публічних мереж і імітує поведінку зловмисника, який атакує з Інтернету (з використанням соціальної інженерії та без неї). Тести на зовнішнє проникнення розрізняються за обсягом інформації, що спочатку надається фахівцю, який виконує тест.










0 коментарів