Внутреннее тестирование на проникновение (внутренний пентест) — это моделирование действий злоумышленника, получившего доступ в локальную вычислительную сеть (ЛВС). Тестирование проводится с целью комплексной проверки безопасности организаций.
Состав услуги внутреннего пентеста
- Cбор сведений о ЛВС Заказчика изнутри сети;
- Определение типов и версий устройств: ОС, сетевых сервисов и приложений по реакции на внешнее воздействие;
- Моделирование атак на сетевом уровне;
- Идентификация уязвимостей рабочих станций пользователей, компонентов информационных систем, сетевого оборудования и сетевых средств защиты;
- Моделирование атак на уровне приложений, сетевых сервисов и ОС, с использованием специализированных средств и сведений об известных уязвимостях в отношении выявленных систем.
Преимущества проведения тестирования на проникновения в РАД КОП
- PCI DSS Penetration testing guidance (руководство по проведению тестирования на проникновение PCI DSS)
- OWASP WSTG (руководство по тестированию безопасности веб-приложений)
- OSSTMM (методология тестирования безопасности открытых систем)
- РС БР ИББС-2.6-2014 (рекомендации в области стандартизации Банка России)