-
-
Облачные сервисы
-
Платформенные сервисы
-
Мультивендорная поддержка
-
Проектирование и построение ИТ-инфраструктуры
Облачные сервисыГибко масштабируемая ИТ-инфраструктура в собственном облаке ITGLOBAL.COM.
Платформенные сервисыРешения для различных потребностей бизнеса и гибкой работы с нагрузками.
Мультивендорная поддержкаОбеспечение бесперебойного функционирования ИТ-инфраструктуры с учетом технологических и эксплуатационных требований заказчика
Проектирование и построение ИТ-инфраструктуры -
-
-
Управление облаками
-
Managed DevOps
-
Аутсорсинг сервисов
-
Managed Databases
Управление облакамиГибкие, производительные и безопасные решения в облаках гиперскейлеров.
Managed DevOpsУправление разработкой по CI/CD с использованием Docker и Kubernetes.
Аутсорсинг сервисовУправление инфраструктурой, администрирование, мониторинг и поддержка 24/7 по модели аутсорсинга.
Managed DatabasesСоздаем, настраиваем и администрируем базы данных.
-
-
-
Технологические партнеры
-
Решения для коммуникаций
-
Решения для телекома
-
Решения для виртуализации
-
Инженерные решения ЦОД
-
Блокчейн для бизнеса
Технологические партнерыКомпания ITGLOBAL.COM имеет многолетний опыт сотрудничества и права эксклюзивного партнерства с ведущими производителями оборудования и ПО.
Решения для коммуникацийПлатформы для обеспечения качественных коммуникаций с клиентами и сотрудниками.
Решения для телекомаРешения для виртуализацииТехнологии и решения для построения виртуальной инфраструктуры.
Инженерные решения ЦОДБлокчейн для бизнесаТехнологии по внедрению блокчейн-решений в ИТ-инфраструктуру компании
-
-
-
Анализ защищенности
-
Security Operations Center
-
Managed Security: Аутсорсинг в ИБ
-
Интеграция Средств защиты информации
-
Соответствие требованиям регуляторов
Анализ защищенностиSecurity Operations CenterМониторинг событий безопасности в информационной инфраструктуре и реагирование на происходящие инциденты в режиме реального времени
Managed Security: Аутсорсинг в ИБОбеспечиваем управлением основными процессами информационной безопасности в вашей компании
Интеграция Средств защиты информацииВыбор технических средств защиты информации оптимальных по функциональности и стоимости в соответствии с вашим бизнесом
Соответствие требованиям регуляторовОценка соответствия требованиям нормативных документов ЦБ РФ и ФСТЭК России в сфере информационной безопасности
-
-
-
vStack
-
SimpleOne
-
VAS Experts
vStackГиперконвергентная платформа виртуализации корпоративного уровня, объединяющая лучшие проприетарные технологии отечественной разработки. Представляет собой идеальное решение для импортозамещения VMware.
SimpleOneРоссийская компания, специализирующаяся на разработке решений для автоматизации сервисных бизнес-процессов, входящая в состав международной группы ITGLOBAL.COM.
VAS ExpertsСоздаем и внедряем инновационные сервисы для контроля и анализа трафика.
-
- Партнерам
Пентест - тестирование на проникновение
Simulation of targeted attacks to identify vulnerabilities in IT infrastructure
About
A penetration test, or a pentest for short, identifies weaknesses in the corporate network security and network infrastructure elements. It analyzes external and internal threats and vulnerabilities with automated tools to check, if the penetration, including manual hacking methods, is possible.
The final test results are listed in the detailed report. The report includes the description of vulnerabilities, their criticality, and recommendations on how to eliminate them.
The following goals are met during a pentest:
Check if an ordinary staff member can access confidential information
Find information security vulnerabilities and ways they can be exploited
Check if a staff member can escalate their own privileges
Develop recommendations to address detected vulnerabilities
Check if the local network can be accessed from the outside
Details
The testing methodology is developed individually for each customer and must be approved. However, the best industry practices, such as NIST SP800-115 and OSSTMM, are always considered as a basis.
Main pentest goals
- General test of the organization’s information security.
- Compliance with different standards and regulations. For example, organizations that process payment card data must carry out an annual check against PCI DSS Requirement 11.3. The test scope must cover the whole perimeter of cardholder data environment.
Tools
Multifunctional vulnerability scanners such as Nessus and Burp Suite, which detect «holes» in applications, operating systems and corporate networks
Manual testing, when a pentester tries to compromise protection through the browser’s address bar and exploit vulnerabilities in operating systems, software, hardware, and so on
Professional software, for example, utilities from Kali Linux distribution: Metasploit, Nmap and others
Testing stages
-
External Security Analysis—Black Box model
ITGLOBAL.COM specialists use the Internet to organize a series of attacks through the customer’s public resources.
-
Internal Security Analysis—Grey Box or White Box model
The customer provides remote access to their internal network, using a VPN connection, for example. Attacks are made using ordinary staff rights.
-
Preparing a pentest report
The report covers the testing methodology, test objects, detected vulnerabilities, their criticality, and includes recommendations on how to address them.
Advantages
An opportunity to prevent incidents that can violate the company’s reputation and compromise customer safety
Compliance with PCI DSS and other standards
Using up-to-date tools that simulate all known types of attacks
Not a theoretical security test, but a practical one
Reducing the risks of information leaks and unauthorized access
Detecting all critical information security threats
Related Solutions
Консультация
Have a question or interested in learning more how IT can help your business? Please connect with us.
-
Cервисы
-
Облачные сервисы
- Облачные сервисы Гибко масштабируемая ИТ-инфраструктура в собственном облаке ITGLOBAL.COM.
-
-
-
-
-
-
-
-
-
-
-
-
Платформенные сервисы
- Платформенные сервисы Решения для различных потребностей бизнеса и гибкой работы с нагрузками.
-
-
-
-
-
-
-
-
-
-
Мультивендорная поддержка
- Мультивендорная поддержка Обеспечение бесперебойного функционирования ИТ-инфраструктуры с учетом технологических и эксплуатационных требований заказчика
-
-
- Проектирование и построение ИТ-инфраструктуры
-
Облачные сервисы
-
Managed IT
-
Управление облаками
- Управление облаками Гибкие, производительные и безопасные решения в облаках гиперскейлеров.
-
-
-
-
- Managed DevOps
-
Аутсорсинг сервисов
- Аутсорсинг сервисов Управление инфраструктурой, администрирование, мониторинг и поддержка 24/7 по модели аутсорсинга.
-
-
-
-
- Managed Databases
-
Управление облаками
-
Решения
-
Технологические партнеры
- Технологические партнеры Компания ITGLOBAL.COM имеет многолетний опыт сотрудничества и права эксклюзивного партнерства с ведущими производителями оборудования и ПО.
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- Решения для коммуникаций
- Решения для телекома
-
Решения для виртуализации
- Решения для виртуализации Технологии и решения для построения виртуальной инфраструктуры.
-
-
- Гиперконвергентная платформа vStack и GAGARIN Гиперконвергентное решение vStack на базе серверов GAGAR>N, проектированных по принципам OCP
- Инженерные решения ЦОД
- Блокчейн для бизнеса
-
Технологические партнеры
-
Security
- Анализ защищенности
- Security Operations Center
-
Managed Security: Аутсорсинг в ИБ
-
-
Интеграция Средств защиты информации
- Интеграция Средств защиты информации Выбор технических средств защиты информации оптимальных по функциональности и стоимости в соответствии с вашим бизнесом
-
-
Соответствие требованиям регуляторов
- Соответствие требованиям регуляторов Оценка соответствия требованиям нормативных документов ЦБ РФ и ФСТЭК России в сфере информационной безопасности
-
-
-
-
- Оценка соответствия 821-П Проверка соответствия процессов компании и ИТ-инфраструктуры требованиям Банка России к безопасности при осуществлении переводов денежных средств.
-
-
- Оценка соответствия 187-ФЗ(КИИ) Помогаем выполнить требования ФЗ №187 “О безопасности КИИ Российской Федерации”
-
-
-
Импортозамещение
-
vStack
-
-
SimpleOne
-
-
VAS Experts
- VAS Experts Создаем и внедряем инновационные сервисы для контроля и анализа трафика.
-
-
-
-
-
-
-
-
-
-
vStack
- Партнерам
- О компании