среда, 1 июля 2020 г.

Тестирование на проникновение финансовой организации – требования ЦБ и практика проведения

Что такое пентест?

Пентест или тестирование на проникновение – это метод оценки защищенности информационных систем за счет моделирования действий злоумышленника.

Зачем банку проводить пентест?

В первую очередь – для повышения уровня защиты своих информационных активов. Пентест показывает реальный уровень защиты информации в банке – наличие не обновленных операционных систем, прикладного ПО, средств защиты, использование стандартных или словарных паролей, отсутствие разграничений между подсетями локальной сети.