Сбор информации

Тест на проникновение

лидирующую позицию


ДИАЛОГНАУКА провела тест на проникновение для ПАО ЗАПСИБКОМБАНК
ПАО Западно-Сибирский коммерческий банк (Запсибкомбанк) является одним из крупнейших по размеру активов региональным банком, занимающим лидирующую позицию среди банков Тюменской области. безопасность www серверов Основные направления деятельности — розничный бизнес, кредитование предприятий и физлиц, привлечение средств во вклады и расчетно-кассовое обслуживание. Банк предоставляет своим клиентам широкий спектр высокотехнологичных банковских услуг и выделяет как одну из основных задач обеспечение высокого уровня информационной безопасности автоматизированной банковской системы.
Для решения этой задачи в частности необходима независимая и объективная оценка текущего состояния защиты от внешних и внутренних угроз со стороны потенциальных злоумышленников. безопасность web сервера Именно поэтому руководством ПАО Запсибкомбанк было принято решение провести тест на проникновение, который после анализа предложений от возможных поставщиков услуг был доверен консультантам компании ДиалогНаука.
Тестирование на проникновение представляло из себя моделирование атак потенциальных злоумышленников на информационные активы ПАО Запсибкомбанк. Были смоделированы атаки, направленные на выявление организационных, эксплуатационных и технологических уязвимостей в инфраструктуре банка. безопасность серверов баз данных Дополнительно была проведена базовая оценка существующих процессов обеспечения информационной безопасности и разработан перечень мероприятий по повышению уровня ИБ ПАО Запсибкомбанк.
По результатам теста на проникновение консультантами ДиалогНауки был подготовлен отчет, который включал в себя описание границ аудита, использованных методов и средств, перечень выявленных уязвимостей и недостатков, ранжированных по уровню риска их использования потенциальными злоумышленниками. Были описаны предпринятые сценарии проникновения и достигнутые результаты, проведена оценка рисков ИБ и процессов обеспечения ИБ банка. В заключение были представлены рекомендации по устранению выявленных уязвимостей и совершенствованию процессов обеспечения ИБ ПАО Запсибкомбанк, а также план работ по совершенствованию процессов обеспечения ИБ.
ИТ-инфраструктура финансовой организации выполняет основную роль в деле обеспечения непрерывности процессов банка и сервисов для клиентов. Запросы, похожие на «защита от sql-инъекций» А тест на проникновение позволяет оценить, насколько эффективна на практике защита этой инфраструктуры от атак реальных хакеров. Поэтому мы считаем важным данный проект, – прокомментировал вице-президент ПАО Запсибкомбанк Чеснов Виктор Александрович. – По результатам теста на проникновение мы получили исчерпывающую информацию о текущем состоянии периметра защиты корпоративной системы и о возможных шагах по ее совершенствованию. проверить безопасность сервера Уверен, что это будет способствовать в будущем повышению уровня информационной безопасности банка.

Похожие статьи Pentest