Для демонстрации работоспособности службы информационной безопасности и способности банка противостоять реальным атакам мы предлагаем услугу под названием Red Team (Киберучения).
В рамках данной услуги мы без ограничений по времени и использованию ресурсов проводим реальные атаки, позволяющие достоверно оценить, насколько банк может защититься от киберугроз.
Red Team тестирование отличается большей радикальностью по сравнению с обычным пентестом, что и является его основной характеристикой.
Набор используемых методов включает:
компрометацию внешнего периметра
социальную инженерию
атаки на беспроводные сети
физический доступ к объектам инфраструктуры
закрепление в скомпрометированных системах
После оказания услуги мы предоставляем:
отчет об успешности или не успешности атак на ИТ-инфраструктуру банка;
отчет о найденных уязвимостях в корпоративной сети банка;
рекомендации по повышению уровня защищенности ИТ-инфраструктры банка.
В современном информационном обществе безопасность данных и информационных систем стала одной из ключевых задач для организаций, особенно для тех, которые занимаются финансовой деятельностью. В связи с этим, специалисты по информационной безопасности постоянно разрабатывают различные методы и стратегии для предотвращения кибератак и защиты корпоративных сетей. Одним из таких методов является Red Team (Киберучения) - услуга, которую предлагает компания BSS.
Описание услуги
Red Team (Киберучения) - это услуга, предоставляемая компанией BSS, которая позволяет проверить работоспособность службы информационной безопасности и способность банка противостоять реальным кибератакам. В рамках этой услуги проводятся реальные атаки без ограничений по времени и использованию ресурсов, что позволяет достоверно оценить уровень защищенности банка от киберугроз.
Отличие Red Team от пентеста
Red Team тестирование отличается от обычного пентестирования большей радикальностью и комплексностью. Это связано с тем, что Red Team атаки моделируют реальные сценарии атаки, которые могут использоваться злоумышленниками. Таким образом, Red Team позволяет более точно оценить уровень защищенности информационной инфраструктуры банка.
Методы, используемые в Red Team тестировании
Red Team тестирование включает в себя использование различных методов атаки:
Компрометация внешнего периметра: специалисты по информационной безопасности проводят атаки на внешние системы и уязвимости, чтобы проверить, насколько хорошо защищен внешний периметр банка.
Социальная инженерия: в рамках Red Team атак проводится анализ уязвимостей в области социальной инженерии. Специалисты имитируют различные сценарии, чтобы проверить, насколько хорошо обучены сотрудники банка в области безопасности информации.
Атаки на беспроводные сети: специалисты проводят атаки на беспроводные сети банка, чтобы проверить, насколько хорошо они защищены и могут противостоять потенциальным атакам.
Физический доступ к объектам инфраструктуры: Red Team тестирование включает также проведение атак с физическим доступом к объектам инфраструктуры банка. Это позволяет проверить, насколько хорошо обеспечена физическая безопасность.
Закрепление в скомпрометированных системах: после успешной атаки специалисты закрепляются в системах банка, чтобы продолжить исследование и оценить уровень защищенности банка от внутренних угроз.
Результаты и рекомендации
После проведения Red Team тестирования компания BSS предоставляет банку следующую информацию:
Отчет об успешности или неуспешности атак на информационную инфраструктуру банка. В этом отчете содержится информация о том, какие атаки были успешны и какие уязвимости были обнаружены.
Отчет о найденных уязвимостях в корпоративной сети банка. Этот отчет содержит информацию о конкретных уязвимостях, которые были обнаружены в системах банка и рекомендации по их устранению.
Рекомендации по повышению уровня защищенности информационной инфраструктуры банка. Этот отчет содержит рекомендации по улучшению систем безопасности, разработанные на основе результатов Red Team тестирования.
Заключение
Red Team (Киберучения) - это эффективный метод проверки уровня защищенности информационной инфраструктуры банка от реальных кибератак. Специалисты компании BSS проводят реальные атаки, что позволяет достоверно оценить, насколько банк может противостоять киберугрозам. Результаты Red Team тестирования помогают банку улучшить свою информационную безопасность и защититься от потенциальных кибератак.
Оставить заявку
Мы всегда рады ответить на любые Ваши вопросы
Отправить резюме
Спасибо!
Благодарим за обращение. Ваша заявка принята
Наш специалист свяжется с Вами в течение рабочего дня