Готово!
Скоро материал придет на указанную электронную почту. Также подписывайте на нас в Facebook
Ok
Пентест и аудит ИБ-инфраструктуры Датабанка
Процедура может проводиться как самим банком самостоятельно с помощью сканеров безопасности, так и с привлечением сторонней организации, у которой есть лицензия на подобные работы. Благодаря этому проверка информационной безопасности становится максимально непредвзятой. Так, один из ведущих банков Удмуртской Республики — Датабанк — для аудита защищенности своих систем пригласил специалистов группы компаний ICL.
Безопасность внутри и снаружи: детальный аудит
Перед началом работ по проверке ИБ-инфраструктуры были определены применяемые методики, обозначены основные объекты аудита и согласован порядок работ. Перед командой ГК ICL стояло несколько важных задач: выявить уязвимые места, предоставить объективную и независимую оценку текущего уровня защищенности и сформировать всеобъемлющую программу мероприятий для повышения безопасности систем банка.В течение месяца ИБ-специалисты группы компаний ICL пробовали «расколоть орех» — взломать инфраструктуру банка, получить доступ к внутренней сети и понять, какие данные могут оказаться в руках злоумышленников. Для этого проводились тестирования на проникновение, а также оценка возможности атаки внутри сети.
Для проверки внешнего контура безопасности эксперты ГК ICL обследовали сетевую инфраструктуру, серверные системы, общедоступные веб-приложения и сервисы банка. Далее эти хосты проанализировали с помощью сканеров безопасности и проверили, какая версия ПО была установлена на этом устройстве и есть ли у нее уязвимости. Если на одном из портов стояло устаревшее ПО, то специалисты вручную проверяли, насколько выявленная уязвимость критична для систем Датабанка.
На этапе внутреннего тестирования имитировались действия злоумышленников, которые получили несанкционированный доступ к критически важным ресурсам локальной сети банка.
Рекомендации для совершенствования систем безопасности
После проведенных работ по оценке внешнего и внутреннего контура безопасности Датабанка команда ГК ICL подготовила отчет для финансового управления банка и технических специалистов, в котором были собраны все результаты аудита, а также рекомендации для повышения уровня защищенности ИТ-инфраструктуры.Работы прошли всего за месяц, при этом процессы были построены так, чтобы минимально привлекать ИБ-специалистов самого банка и не отрывать их от основной деятельности. Кроме того, проведенные работы не отразились на качестве сервиса и прошли незаметно для клиентов.
В результате проведенного пентеста и аудита менеджмент Датабанка принял решение пересмотреть комплексный подход к построению системы информационной безопасности, что позволит повысить уровень защищенности корпоративной инфраструктуры, предотвратить атаки в будущем и защитить активы пользователей банка.
Новости по теме
- 1 марта
Наиболее вероятные угрозы и современные защитные механизмы данных в 2022 году
О самых распространённых угрозах и ИБ-трендах в 2022 году рассказал руководитель центра управления кибербезопасностью ICL Services Антон Тарарыков.
- 18 апреля
Как детектировать сетевые атаки: результаты пилотных проектов в 2021 г.
Как своевременно обнаруживать угрозы при помощи системы анализа сетевого трафика PT NAD, рассказал старший системный инженер ICL Системные технологии Анатолий Переточкин.
- 2 мая
Импортозамещение и цифровая безопасность: как бизнесу выбрать альтернативу
Рассказали о том, какие советы можно дать бизнесу для защиты ИБ-инфраструктуры в условиях резко усилившегося санкционного давления.
- 25 мая
Как противодействовать мошенничеству в банковской сфере: советы банкам и клиентам
Рассказали, как не попасть на удочку к злоумышленникам и какие существуют пути противодействия преступникам.
- 3 июня
Кейс: передача данных с офтальмологического оборудования в «БИТ.Управление медицинским центром»
Рассказали про кейс ICL Services по интеграции медицинского оборудования в цифровой контур компании.
Будьте в курсе новостей
Подпишитесь на рассылку и будьте в курсе наших последних новостей