Цель
Проверить способности инфраструктуры клиента выдерживать преднамеренные попытки нарушить доступность. Смоделировать действия злоумышленников, пытающихся вызвать отказ в обслуживании для легитимных пользователей через исчерпание вычислительных мощностей, сетевых каналов или прикладных сервисов.
Полученные данные используются для оценки эффективности текущих механизмов защиты, настройки систем мониторинга и разработки мер по минимизации рисков.
Преимущества проведения тестирования на проникновения в РАД КОП
- PCI DSS Penetration testing guidance (руководство по проведению тестирования на проникновение PCI DSS)
- OWASP WSTG (руководство по тестированию безопасности веб-приложений)
- OSSTMM (методология тестирования безопасности открытых систем)
- РС БР ИББС-2.6-2014 (рекомендации в области стандартизации Банка России)