методы тестирования
IT-инфраструктуры
Внутренний тест на проникновение
Комплекс мероприятий по имитации действий инсайдера, включающий в себя сбор информации о локальной сети Заказчика, попытки получения несанкционированного доступа к серверам, базам данных, компьютерам пользователей с использованием уязвимостей программного обеспечения, сетевого оборудования, некорректных настроек и найденных учетных записей.
Внешний тест на проникновение
Имитация действий квалифицированного внешнего злоумышленника. Тест включает сбор информации об IT-инфраструктуре Заказчика, выделение возможных точек проникновения во внутреннюю сеть, поиск наиболее критичных уязвимостей на внешнем периметре и во внешних веб-приложениях, разработку и реализацию векторов атак.
Нагрузочное тестирование (имитация DDoS-атаки)
Комплекс мероприятий по организации контролируемой DDoS-атаки с целью проверки устойчивости к подобному типу атак, а также выявления причин снижения производительности исследуемой информационной системы.
Анализ исходного кода приложений
Аудит исходного кода приложения на предмет наличия критически опасных уязвимостей, недекларированных возможностей и ошибок, которые могут быть использованы злоумышленниками для нанесения ущерба
Анализ защищенности мобильных приложений
Имитации действий квалифицированного внешнего злоумышленника, включающий в себя набор автоматических и ручных проверок для мобильных приложений, поиск возможностей получения несанкционированного доступа, раскрытия «чувствительных» и потенциально опасных данных
Набор автоматических и ручных проверок веб-приложений, поиск возможностей получения несанкционированного доступа к «чувствительной» информации, раскрытия критичных данных и других недостатков, использование которых может привести к негативным последствиям
Анализ защищенности веб-приложений