Тестирование на проникновение



Подборка наиболее важных документов по запросу Тестирование на проникновение (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Формы документов

показать больше документов

Статьи, комментарии, ответы на вопросы

Статья: Изменения регулирования в области защиты информации: Банк России обновляет нормативную базу
(Свинцицкий А.)
("Внутренний контроль в кредитной организации", 2025, N 3)
3. Методические рекомендации Банка России по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка (утв. Банком России 22.01.2025 N 2-МР).
Статья: Криминалистическая классификация средств высокотехнологичных преступлений
(Поляков В.В.)
("Вестник Санкт-Петербургского государственного университета. Право", 2024, N 2)
При анализе законности происхождения программных средств совершения высокотехнологичных преступлений нужно также учитывать наличие легитимного программного обеспечения, изначально пригодного к решению преступных задач. В эту группу средств входят, например, программы, объединяемые назначением "тестирование на проникновение" (пентест) (Киздермишов 2015; Зинкевич, Михайлов 2018). Особенностью работы таких программ является моделирование несанкционированного доступа к компьютерной системе. В силу уголовно-правовой неурегулированности статуса подобного программного обеспечения его создание и применение могут быть признаны незаконными, несмотря на то что оно фактически служит целям обеспечения информационной безопасности. Полагаем, что в силу специфики предназначения такого программного обеспечения, а также его потенциальной опасности целесообразно контролировать его использование путем определения категорией лиц, допущенных к работе с ним, и их регистрации, а также лицензирования деятельности по разработке таких программных продуктов.
показать больше документов

Нормативные акты

Справочная информация: "Правовой календарь на I квартал 2025 года"
(Материал подготовлен специалистами КонсультантПлюс)
Банком России направлены методические рекомендации по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка (22.01.2025)
показать больше документов