Наша услуга — это моделирование действий злоумышленника для оценки фактической защищённости вашей сети. В отличие от автоматического сканирования уязвимостей, которое лишь составляет список потенциальных проблем, мы проводим полноценное тестирование на проникновение, пытаясь реально использовать найденные слабости. В отличие от документарного аудита, который проверяет формальное соответствие требованиям, мы смотрим на техническую реализацию защиты.
Мы исследуем внешний периметр: публичные сервисы (сайты, личные кабинеты), почтовые системы и VPN-шлюзы. Внутренний периметр анализируем на предмет корректной сегментации сети, избыточных прав доступа и неучтённых учётных записей. Ключевой этап — формулирование «недопустимых событий» для вашего бизнеса, например, несанкционированный доступ к базе клиентов или к финансовым системам. Именно на их предотвращение и направлена проверка.
По итогам вы получаете детальный отчёт, где описаны найденные уязвимости, оценён их уровень риска и главное — показан реальный путь, по которому можно достичь критичных активов. Этот отчёт становится основой для конкретного плана работ по устранению слабых мест и усилению защиты, позволяя приоритезировать затраты на самые опасные проблемы.