CICADA8 OFFENSIVE

Тестирование на проникновение

УСЛУГИ CICADA8 OFFENSIVE

CICADA8 Xpress
Экспресс-анализ защищенности внешнего периметра с предоставлением подробного отчета о выявленных уязвимостях.
Анализ внешнего периметра:
  • Сбор информации из открытых источников
  • Исследование с использованием алгоритмов CICADA8 ETM
  • Верификация и приоритизация выявленных угроз
  • Подготовка отчета с рекомендациями
Внешнее тестирование на проникновение
Исследование внешнего периметра в соответствии с моделью злоумышленника:
  • Сбор информации из открытых источников
  • Автоматизированное исследование
  • Экспертный анализ, валидация результатов и подтверждение эксплуатации
  • Подготовка отчёта
Разовое сканирование на уязвимости
Экспресс-анализ защищённости внешнего периметра.
Анализ защищённости мобильного приложения
Анализ защищённости мобильных приложений в соответствии с выбранной моделью злоумышленника:
  • Сбор информации о системе
  • Исследование бизнес-логики приложения
  • Выявление недостатков безопасности приложения
  • Эксплуатация уязвимостей
  • Подготовка отчёта
Внутреннее тестирование на проникновение
Исследование внутренней инфраструктуры в соответствии с выбранной моделью злоумышленника:
  • Сбор информации о системе
  • Выявление недостатков конфигурации систем управления и контроля
  • Эксплуатация уязвимостей и повышение привилегий
  • Анализ защищённости беспроводных сетей
  • Подготовка отчёта
Анализ защищённости веб-приложения
Анализ защищённости веб-приложений в соответствии с выбранной моделью злоумышленника:
  • Сбор информации о системе
  • Исследование бизнес-логики приложения
  • Выявление недостатков безопасности приложения
  • Эксплуатация уязвимостей и повышение привилегий
  • Подготовка отчёта
red team
Имитация реальной кибератаки на компанию
  • Индивидуальные цели тестирования (бизнес-риски, недопустимые события и др.)
  • Имитация действий APT-группировки для определения уровня защищенности систем и эффективности команды реагирования
  • Контроль активности и оперативная коммуникация с командой
  • Рекомендации по устранению недостатков и совершенствованию процессов безопасности
Purple team
Киберучения для повышения эффективности экспертов и оптимизации процессов безопасности
  • Изучение процессов и построение эффективного взаимодействия между командами Red и Blue
  • Совершенствования механизмов защиты и обучение команды реагирования в реальном времени
  • Отработка сценариев с использованием популярных техник и тактик злоумышленников в соответствии с MITRE
  • Сокращение времени реагирование на инциденты