Это проверка ИТ-инфраструктуры вашей компании, позволяющая выявить уязвимости, ошибки конфигурации и потенциальные точки входа для злоумышленников. Для аудита безопасности мы используем собственные инструменты, а также проводим ручной анализ и пентест внешних сервисов.
На этом этапе мы собираем максимально полную информацию об ИТ-периметре вашей компании, используя как пассивные, так и активные методы
Автоматизированный и ручной анализ уязвимостей
После разведки приступаем к активной фазе тестирования ИТ-систем. Наши специалисты вручную проверяют результаты сканеров, отсекая ложные срабатывания и подтверждая реальные риски.
Проверка ERP-систем
SAP-инсталляция - это, как правило, сердце компании. При этом сложность и объемность системы в большинстве случаев не позволяет обнаруживать ошибки в конфигурировании или неустановленные критические обновления безопасности компонентов без специализированного инструмента.
Мини-пентест сервисов
Имитация действий злоумышленников для двух внешних ресурсов (на выбор).
Что вы получите по итогу аудита:
Каждый из этапов документируется, результаты оформляются в отчет — и обсуждаются с заказчиком на финальной консультации.