Что такое внешнее тестирование на проникновение (внешний пентест)?
Цель внешнего тестирования на проникновение (внешнего пентеста) – найти и эксплуатировать уязвимости ИТ-инфраструктуры с целью получения несанкционированного доступа к конфиденциальной информации.
Полученные данные используются для развития атаки на внутренние объекты корпоративной сети, и подвергают опасности личные данные вас и ваших клиентов.
Услуги по анализу защищенности (пентесту) внешнего периметра сети заключаются в моделировании действий потенциального злоумышленника:
- не обладающего подробными сведениями о корпоративной сети, сервисах и технологических процессах Заказчика – «черный ящик (black box)»;
- обладающего по меньшей мере одним легальным именем пользователя и пароля, а также необходимыми атрибутами для доступа к информационным ресурсам в рамках должностных обязанностей – «серый ящик (gray box)».