Защита веб-приложений
За 13 дней провели тестирование на проникновение в крупном банке
Подготовка рекомендаций для устранению уязвимостей в инфраструктуре и советы по настройке средств защиты для повышения их эффективности

Цель проекта
Определение реального уровня защищенности организации и готовности команды SOC к кибератакам
ситуация
Клиент относится к числу банковских и финансовых организаций, поэтому согласно п. 3.2. Положения Банка России № 683-П обязан проводить пентест для проверки своих интернет-ресурсов на уязвимости. Неисполнение законодательства предусматривает санкции и штрафы.
Кроме того, специалисты банка хотели начать совершенствовать процессы штатной работы средств защиты и системы сбора событий безопасности, а также повысить уровень компетенций внутреннего SOC
Кроме того, специалисты банка хотели начать совершенствовать процессы штатной работы средств защиты и системы сбора событий безопасности, а также повысить уровень компетенций внутреннего SOC
решение
Команда К2 Кибербезопасность провела киберучения в формате Purple Teaming: данное тестирование направлено на исследование, разбор и корректировку действий служб ИБ заказчика.
Анализ уровня защиты проводился по нескольким направлениям: тестировалась как облачная инфраструктура, так и корпоративная сеть. При этом проверялись сценарии получения доступа к корпоративным данным и системам через компрометацию учетной записи и обычного пользователя, и администратора. В ходе тестовой атаки было выявлено 12 уязвимостей, где 5 из них — критичных для клиента. Команде тестирования удалось обойти аутентификацию и получить доступ к чувствительной информации методом «черного ящика» — без данных об учетных записях на старте учения.
На финальном этапе проекта эксперты сформировали полный отчет для понимания достоверной картины об актуальных уязвимостях в инфраструктуре, о недекларированных возможностях веб-приложений, операционных систем, распространенного программного обеспечения и сервисов
Анализ уровня защиты проводился по нескольким направлениям: тестировалась как облачная инфраструктура, так и корпоративная сеть. При этом проверялись сценарии получения доступа к корпоративным данным и системам через компрометацию учетной записи и обычного пользователя, и администратора. В ходе тестовой атаки было выявлено 12 уязвимостей, где 5 из них — критичных для клиента. Команде тестирования удалось обойти аутентификацию и получить доступ к чувствительной информации методом «черного ящика» — без данных об учетных записях на старте учения.
На финальном этапе проекта эксперты сформировали полный отчет для понимания достоверной картины об актуальных уязвимостях в инфраструктуре, о недекларированных возможностях веб-приложений, операционных систем, распространенного программного обеспечения и сервисов
результат
Заказчик увидел, какие действия атакующей команды видимы для внутренних служб ИБ и при каких условиях, а какие остаются незамеченными и могут привести к развитию атаки.
По итогам тестирования команда заказчика получила рекомендации для устранения замечаний по найденным уязвимостям, а также советы по настройке СЗИ для обеспечения их корректной работы. Благодаря этому команда банка наметила план по модернизации процессов мониторинга и реагирования на инциденты ИБ внутри SOC
По итогам тестирования команда заказчика получила рекомендации для устранения замечаний по найденным уязвимостям, а также советы по настройке СЗИ для обеспечения их корректной работы. Благодаря этому команда банка наметила план по модернизации процессов мониторинга и реагирования на инциденты ИБ внутри SOC
- Защита инфраструктуры
За 6 месяцев реализовали безопасную локализацию для промышленного предприятия
Развертывание облачной инфраструктуры для локализации сервисов и построение системы защиты корпоративного сегмента
- Безопасность КИИ и АСУ ТП
Комплексно защитили государственное учреждение с ГИС второй категории значимости
Обеспечили безопасность значимого объекта КИИ согласно 187-ФЗ и Приказам ФСТЭК и ФСБ России, подключили к MSSP SOC и помогаем с технической поддержкой средств защиты информации
- Защита инфраструктуры
За 70 дней локализовали и защитили инфраструктуру российского филиала иностранного банка
За 70 дней компания безопасно мигрировала в защищенное облако, импортозаместила средств защиты в соответствии с требованиями регуляторов и получила непрерывный мониторинг и реагирование на инциденты ИБ
Связаться
с нами
с нами