КЕЙС: Анализ защищенности и анализ кода в промышленной компании

Оценка защищенности корпоративной информационной инфраструктуры с применением методов социальной инженерии

О КОМПАНИИ

Крупная промышленная компания с большим количеством филиалов и более 150 000 сотрудниками в холдинге.

ЗАДАЧА

Заказчик обратился к нам для комплексной оценки защищенности корпоративной информационной инфраструктуры и, в частности, тестирования на проникновение с применением социотехнических атак (методов социальной инженерии).

ЧТО МЫ СДЕЛАЛИ

Провели комплексный анализ защищенности, включавший в себя исследование внешнего периметра, внутренней инфраструктуры.

В рамках проведенного тестирования на проникновение моделировались различные типы потенциальных нарушителей и векторы атак, в частности, применялись социотехнические атаки (методы социальной инженерии).

Оценивалась эффективность противодействия службы информационной безопасности команде пентестеров.

ИТОГИ

По результатам проведенного анализа защищенности выявили слабые места в системе обеспечения информационной безопасности заказчика, разработали комплекс рекомендаций по устранению выявленных уязвимостей и ее совершенствованию.