О компании
Услуги
Аудит ИБ
Анализ защищенности
Киберрасследования
Аутсорсинг (virtual CISO)
Системы ИБ
Оценка киберустойчивости
Разработка ПО
Уровень доверия ПО (ОУД 4)
Образовательные программы
Кейсы
Кибербезопасность
Для банков
Для страховых
Для инвестфондов
Для ритейла
Для HORECA
Для автодилеров
Для онлайн авто-ритейла
Для медицинских клиник
Для ГБУЗ
Для ОПК
Для энергетики
Для НГК
Для промышленности
ГК "Киберсистема"
Медиацентр
Обратная связь
Контакты
Комплексный аудит информационной безопасности инвестиционного фонда
Ситуация:
Необходимо проверить инфраструктуру инвестфонда на киберустойчивость.
Предпосылки:
Отсутствие сегментации окружений (prod/dev/test)
Недостаточная эшелонированная защита (нет WAF, IDS/IPS, анти-DDoS)
Использование несертифицированных СЗИ и зарубежных облаков (AWS)
Действия:
Инструментальное тестирование (пентест) сетевой инфраструктуры и веб-приложений.
Анализ уязвимостей SSH, SMB, веб-сервисов и систем управления.
Проверка наличия PAM, SIEM/DLP и сегментации окружений.
Разработка Концепции системы информационной безопасности (КСИБ).
Результат:
Выявлены критические уязвимости.
Обнаружена уязвимость перебора пользователей на веб-приложении.
Разработан комплексный проект КСИБ с рекомендациями по сегментации сред.
Предложены меры внедрения WAF, IDS/IPS, PAM, SIEM/DLP и миграции на российские облака.
Была оказана услуга
Подробнее