В рамках этого модуля проверяется выполнение рекомендаций, выданных на этапе харденинга, и подтверждается устранение наиболее критичных уязвимостей и недостатков информационной безопасности в ИТ-инфраструктуре.
Что входит в модуль
Аудит критичных уязвимостей
Проверка отсутствия наиболее критичных уязвимостей и недостатков информационной безопасности:
1. во внешних ресурсах — для исключения несанкционированного доступа к внутренней сети;
2. во внутренней сети — для предотвращения получения привилегированного доступа к ключевым компонентам инфраструктуры.
Тренировка персонала
В рамках экспресс-пентеста наши специалисты проводят атаки, в результате которых в SIEM генерируются события, имитирующие реальную вредоносную активность. Это позволяет при необходимости провести тренировку вашего персонала под контролем специалистов УЦСБ и отработать навыки выявления и реагирования на инциденты.
Разработка заключения о тестировании на проникновение
Предоставляется заключение, содержащее перечень проведенных проверок и статус устранения уязвимостей, выявленных на этапе экспресс-аудита.