ВЕБ-РЕСУРСЫ (ВКЛЮЧАЯ API И ПАНЕЛИ АДМИНИСТРИРОВАНИЯ)
ВНУТРЕННЯЯ СЕТЬ И WI-FI
ТЕХНОЛОГИЧЕСКИЙ СЕГМЕНТ (АСУ ТП)
УЧЕТНЫЕ ДАННЫЕ И ВАЖНУЮ ИНФОРМАЦИЮ В УТЕЧКАХ, ПРОДАЖАХ И DARKNET
УСТОЙЧИВОСТЬ СОТРУДНИКОВ К ФИШИНГУ, ВИШИНГУ И ЦЕЛЕВЫМ РАССЫЛКАМ (СОЦИОТЕХНИЧЕСКИЕ СЦЕНАРИИ)
Логистических объектов федерального значения
500+
реализованных проектов для:
Системообразующих банков топ-10 в РФ
Промышленных компаний - лидеров отраслей в Европе и СНГ
Федеральных и региональных органов власти
ЭТАПЫ ПРОВЕДЕНИЯ ПЕНТЕСТА И СОСТАВ РАБОТ
Планирование и подготовка
Совместно определяем цели, модели тестирования (чёрный/серый/белый ящики), согласуем критерии успеха и недопустимые события. Подписываем договор и другие необходимые документы.
Сбор информации (OSINT)
Анализируем открытые источники, DNS, публичные репозитории, базы утечек и Darknet – всё то, что использует злоумышленник.
Создание списка ресурсов и узлов
Сканируем периметр, определяем типы устройств, ОС, сервисов и версий ПО.
Анализ на наличие уязвимостей
Формируем перечень уязвимостей и точек потенциальной эксплуатации. Согласовываем эксплуатацию.
Эксплуатация уязвимости и демонстрация недопустимых событий
Проводим контролируемые атаки (SQL-инъекции, RCE, повышение привилегий и др.). Развиваем векторы атаки. При необходимости проводим ограниченные фишинговые/вишинг-кампании.
Отчёт по исследованию
Отдаём детальный технический отчёт с описанием уязвимостей, путей эксплуатации, уровней критичности, статистикой по социальной инженерии и конкретными шагами по устранению
Готовим краткую справку для руководства по ключевым моментам исследования
Пошаговый план
повышения уровня защищенности
Подход Simplity – показать максимум возможного и дать чёткие шаги, чтобы этот максимум стал невозможным
КЕЙСЫ
Пентест для банка в B2B сегменте
Пентест подтвердил возможность остановки деятельности банка, несмотря на 99% покрытие сети антивирусной защитой.
ООО «Вымпел-ПрофИТ», ИНН 7 731 597 681, ОГРН 1 087 746 807 477, Основной ОКВЭД: 62.02 Юридический адрес: 121 351, Россия, Москва, ул. Бобруйская, д. 1, ком. 24
ООО «Вымпел-ПрофИТ», ИНН 7 731 597 681, ОГРН 1 087 746 807 477, Основной ОКВЭД: 62.02 Юридический адрес: 121 351, Россия, Москва, ул. Бобруйская, д. 1, ком. 24
ООО «Вымпел-ПрофИТ», ИНН 7731597681, ОГРН 1087746807477, Основной ОКВЭД: 62.02 Юридический адрес: 121351, Россия, Москва, ул. Бобруйская, д. 1, ком. 24