Тестирование на проникновение



Подборка наиболее важных документов по запросу Тестирование на проникновение (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Формы

показать больше документов

Статьи, комментарии, ответы на вопросы

Статья: Кибератаки: иммерсионная образовательная среда и ее формирование
(Швырев Б.А., Тищенко Ю.Ю.)
("Уголовно-исполнительная система: право, экономика, управление", 2024, N 1)
Моделирование, или эмуляция, злоумышленников - это процесс имитации поведения злоумышленника. Он предлагает возможность проверить устойчивость организации к продвинутым злоумышленникам в ситуации, известной как предполагаемое нарушение, т.е. все симуляции выполняются системой добровольно. Хотя имитация злоумышленников на первый взгляд очень похожа на автоматическое тестирование на проникновение, этот тип моделирования охватывает более широкий спектр инфраструктуры безопасности. Задача состоит в том, чтобы определить различные пути атаки, которые может предпринять противник, устранить наиболее серьезные угрозы и расставить приоритеты с помощью действенного плана исправления, чтобы максимально использовать ресурсы безопасности и снизить киберриски.
Статья: В современном бизнесе больше не существует четкого периметра защиты
(Сухоруких П.)
("Делопроизводство", 2025, N 3)
Не заблуждайтесь: подписанный договор не снижает риски, он лишь дает вам право ими управлять. И с этого момента это ваша прямая обязанность. Включайте подрядчиков в периметр ваших внешних тестов на проникновение (пентестов). Устраивайте внезапные проверки. Требуйте ежеквартальные отчеты о принимаемых мерах безопасности. Спросите их прямо: "Что вы будете делать, если ваш сотрудник потеряет ноутбук с данными наших клиентов? Покажите мне ваш план реагирования".
показать больше документов

Нормативные акты

показать больше документов
Тестирование на полиграфеТестирование на профпригодность