Клиенту требовалось объективно оценить фактическую защищенность ИТ-инфраструктуры от атакующих как со стороны интернета, так и из внутренней сети. Проверка внешнего периметра по модели BlackBox и внутренне тестирование по модели GrayBox.
- Выявить уязвимости на внешне доступных ресурсах: веб-приложениях, VPN-шлюзах, почтовых сервисах, удаленном доступе и сетевых узлах.
- Оценить риски компрометации инфраструктуры при сценарии, когда злоумышленник уже получил доступ во внутреннюю сеть или на рабочее место сотрудника.
- Не просто собрать список уязвимостей, а показать, какие из них действительно могут привести к развитию атаки, повышению привилегий, доступу к критичным системам и данным.