Тестирование беспроводных сетей

Цель:

Оценить уровень защищенности от атак через беспроводную сеть организации и описать возможные последствия для бизнеса от эксплуатации ее критичных уязвимостей.

Выполняемые работы:

  • Сбор сведений о намерениях Заказчика в части проведения теста беспроводной сети.
  • Сбор сведений об имеющейся нормативно-регламентной, рекомендательной, программной и эксплуатационной документации, введенной на объекте Заказчика с целью уточнения подходов к проведению планируемого теста;
  • Разработка и согласование Плана проведения работ.
  • Моделирование взгляда реального внешнего и/или внутреннего злоумышленника в отношении беспроводной сети Заказчика (обследование интерфейсов, идентификация доступных точек и сервисов, разработка и согласование сценариев тестирования).
  • Апробация возможности компрометации элементов беспроводной сети и связанной с ней всей сетевой инфраструктуры Заказчика.
  • Исследование возможности компрометации через клиентские устройства, которые подключаются к беспроводной сети.
  • Анализ корректности конфигурации средств обеспечения безопасности сети.
  • Оценка критичности обнаруженных уязвимостей и ошибок конфигурации на основе методики CVSS v.2.
  • Детализация используемых векторов атак и методов эксплуатации уязвимостей.
  • Формирование Отчета о проведенных работах, включающего описание хода проведения тестирования, выявленные уязвимости.
  • Формирование рекомендаций, направленных на быстрое устранение самых критичных уязвимостей (quick wins).
  • Формирование рекомендаций, направленных на повышение общего уровня защищенности беспроводной сети.
  • Формирование резюме для руководства, содержащее основные выводы.

Результаты работ:

Получена оценка уровня защищенности беспроводной сети, основанная на критичности выявленных уязвимостей и возможных последствиях для бизнеса при их эксплуатации.

Получены рекомендации по устранению выявленных уязвимостей.

Методика выполнения работ, включающая описание этапов работ, применяемых инструментов и технологий предоставляется по запросу.

Наши преимущества
365
дней в году, 24 часа в сутки мы обеспечиваем бесперебойную и безопасную работу компаний
40
эксперта-профессионала в нашей команде
300
Опыт более 300 реализованых проектов
У нас есть собственное распределенное защищенное облако
Мы обладаем лицензиями ФСТЭК России и ФСБ России
Информационная безопасность и непрерывность бизнеса
получить консультацию