DarkGuard пропонує широкий спектр послуг з тестування на проникнення, адаптованих до ваших потреб. Кожен вид тестування має свою специфіку і спрямований на виявлення різних типів вразливостей. Ми проводимо:
Зовнішнє тестування (External Penetration Testing) – це оцінка захищеності вашої ІТ-інфраструктури з точки зору зовнішнього зловмисника, який не має доступу до вашої внутрішньої мережі, тобто атакує ззовні, через Інтернет. Об‘єктами тестування виступають веб-сайти, поштові сервери, VPN-шлюзи, мережеві екрани, системи виявлення вторгнень та інші ресурси, доступні з публічної мережі.
Внутрішнє тестування (Internal Penetration Testing) – це оцінка захищеності вашої внутрішньої мережі з точки зору зловмисника, який вже отримав доступ до неї (наприклад, нелояльний співробітник, заражений комп’ютер або зовнішній зловмисник, який подолав зовнішній периметр). Ціль тестування – виявити вразливості, які можуть бути використані для підвищення привілеїв, отримання доступу до конфіденційної інформації, поширення атаки на інші системи у вашій мережі. Об‘єктами тестування є сервери, робочі станції, мережеве обладнання, бази даних, системи контролю доступу.
Тестування веб-додатків (Web Application Penetration Testing) – це поглиблений аналіз безпеки ваших веб-сайтів та веб-додатків (інтернет-магазинів, систем онлайн-банкінгу, порталів, CRM/ERP-систем). Метою є виявлення специфічних вразливостей, які можуть призвести до витоку даних, несанкціонованого доступу, порушення роботи. Тестується весь функціонал веб-додатку, включаючи форми введення даних, системи аутентифікації та авторизації, API, бази даних. Надається детальний звіт з описом кожної виявленої вразливості, прикладами її експлуатації, оцінкою ризику та рекомендаціями щодо усунення.
Тестування мобільних додатків (Mobile Application Penetration Testing) – це аналіз безпеки ваших мобільних додатків для платформ iOS та Android. Метою є виявлення вразливостей, специфічних для мобільних додатків, які можуть призвести до витоку даних, несанкціонованого доступу до пристрою користувача, компрометації серверної частини. Об‘єктами тестування виступають код додатку, API, взаємодія з сервером, зберігання даних на пристрої, системи аутентифікації та авторизації.
Тестування бездротових мереж (Wi-Fi Penetration Testing) передбачає перевірку захищеності ваших Wi-Fi мереж від несанкціонованого доступу. Ціль – виявити вразливості в конфігурації Wi-Fi мереж, слабкі паролі, застарілі протоколи шифрування, атаки на WPS. Об’єктами тестування є точки доступу, контролери Wi-Fi, клієнтські пристрої.
Соціальна інженерія (Social Engineering Testing) – це оцінка стійкості ваших співробітників до атак з використанням методів соціальної інженерії (фішинг, претекстинг, телефонні дзвінки). Мета – виявити, наскільки легко зловмисники можуть ввести в оману ваших співробітників та отримати доступ до конфіденційної інформації або систем. Об‘єктом тестування є персонал компанії.
Тестування хмарної інфраструктури (Cloud Penetration Testing) – це оцінка безпеки ваших хмарних ресурсів (IaaS, PaaS, SaaS). Мета – виявити вразливості, пов’язані з неправильною конфігурацією хмарних сервісів, слабкими паролями, недостатнім контролем доступу, вразливостями API. Об‘єктами тестування є віртуальні машини, контейнери, бази даних, сховища даних, мережеві налаштування, системи управління ідентифікацією та доступом (IAM).
Red Teaming (Red Team Assessment) – це комплексна імітація цілеспрямованої атаки на вашу компанію з використанням різних методів та векторів атак. Це найбільш реалістичний вид тестування, який максимально наближений до дій справжніх зловмисників. Ціль – перевірити ефективність не лише технічних засобів захисту, а й процесів реагування на інциденти, а також готовність персоналу до протидії складним атакам. Об’єктами тестування є вся ІТ-інфраструктура компанії, включаючи фізичні об‘єкти, персонал, процеси.
За результатами кожного типу тестування надається детальний звіт з описом усіх етапів тестування, виявлених вразливостей, оцінкою ефективності системи захисту та рекомендаціями щодо її вдосконалення.