Penetration Testing
Контролируемая имитация действий реального атакующего, чтобы проверить не только наличие уязвимости, но и возможную цепочку компрометации.
- Направление
- Кибербезопасность
- Срок
- 3–8 недель
Когда это нужно
Перед критичным запуском, по требованию крупного клиента или стандарта, после серьёзных изменений и когда сканирование не отвечает на вопрос о реальном ущербе.
Что это даёт
Показывает практически достижимые сценарии атаки, подтверждает влияние слабостей и помогает направить бюджет на действительно эксплуатируемые риски.
Что входит
- Управленческий и технический отчёты
- Доказательства без ущерба данным
- Цепочки атак
- Рекомендации
- Встреча с командами и повторная проверка исправлений