Пентест

Анализ защищённости ИТ‑инфраструктуры

Оценим реальный уровень защищённости информационных систем и соответствие требованиям регуляторов

от 100 000 ₽ за одну проверку
Высококвалифицированная команда специалистов
Профессионально выявляет и устраняет уязвимости в любой инфраструктуре
Соответствие требованиям регуляторов
Проверяем вместе с оценкой уязвимостей
Безопасность всех этапов разработки ПО, ERP, CRM, ДБО
Полная проверка жизненного цикла программных решений и бизнес‑систем
Проверка мобильных приложений, Wi‑Fi, сотрудников
Оценка уязвимости в безопасности программ на устройствах, защищённости беспроводной связи и рисков, связанных с человеческим фактором

Какие задачи решает услуга

Внешнее тестирование
Внутреннее тестирование
Беспроводные сети

Внешнее тестирование на проникновение в режиме чёрного ящика или серого ящика

Этапы работ:

  • Сбор информации об ИТ‑инфраструктуре.
  • Определение открытых TCP‑ или UDP‑портов, используемых технологий и ПО.
  • Тестирование служебных сервисов — почты, базы данных, хранилища, удалённого доступа и т.п.
  • Определение сервисов и версий ПО.
  • Поиск компонентов с известными уязвимостями.
  • Проверка возможности определения существующих учётных записей.
  • Проверка паролей по умолчанию.
  • Ручной и автоматизированный анализ сервисов и внешних корпоративных веб‑приложений.
  • Верификация уязвимостей, оценка рисков, возможных при эксплуатации уязвимостей нарушителями.
  • Реализация возможных векторов атак.

Почему это важно

1,8 млрд
кибератак зафиксировано в 2024 году
36 %
рост ущерба от киберпреступлений по сравнению с 2023 годом
200 млрд ₽
общая сумма ущерба в 2024 году

Цели тестирования

Соответствие требованиям регуляторов, таких как положения Банка России № 683-П, 684-П, 382-П и других нормативных актов.
Понимание векторов атак и выявление наиболее вероятных путей, по которым киберпреступники могут осуществить проникновение
Внешняя и внутренняя проверка, оценка защищённости ИТ‑инфраструктуры и анализ эффективности применяемых механизмов кибербезопасности

Security Assessment

Compliance

Комплекс услуг по безопасности КИИ

Проведение полного комплекса услуг по обеспечению информационной безопасности объектов КИИ в соответствии с ФЗ № 187 и другими правовыми актами России.

Защита персональных данных

Оценка соответствия внутренних процессов и технических мер предприятия требованиям ФЗ № 152 и другого законодательства России в сфере работы с персональными данными.

Аттестация ГИС

Обследование, проведение анализа защищённости и аттестация государственных информационных систем.

Подкаст о кибербезопасности от МегаФона

Подкаст о кибербезопасности

Больше о кибербезопасности

Защищаем всё — от сети до приложений и данных

Центр кибербезопасности МегаФон SOC

Security Operational Center — центр круглосуточного мониторинга информационной безопасности и управления инцидентами для защиты вашего бизнеса

Подробнее

Остались вопросы по защите ИТ‑инфраструктуры?

Оставьте заявку на внутренний аудит информационной безопасности — наши эксперты расскажут, сколько стоит безопасность, и помогут вам подобрать актуальное решение для тестирования. А пока можете ознакомиться с презентацией