Початок проєкту
Наша команда докладно опрацювала запит: бізнес-контекст, архітектуру ІТ-середовища й можливі обмеження, щоб запропонувати кілька сценаріїв проведення пентесту.
Було погоджено наступний перелік робіт:
- Зовнішній периметр. Перевірка рівня захищеності публічно доступних сервісів і мережевих точок, а також визначення, чи можуть виявлені слабкі місця бути використані як початковий вектор атаки для подальшої компрометації внутрішньої мережі.
- Вебзастосунки. Виявлення вразливостей в логіці роботи вебзастосунків, механізмах автентифікації та авторизації, обробленні даних користувачів та інтеграціях із зовнішніми системами, які можуть бути використані для несанкціонованого доступу або подальшого розвитку атаки.
- Внутрішня мережа. Оцінка рівня ізоляції внутрішніх сегментів мережі, ефективності контролю доступу до бізнес-систем і можливості розвитку атаки всередині інфраструктури в разі початкової компрометації одного з вузлів.
Часові межі: 1 місяць.