
Анализ защищенности информационных систем
Комплекс работ, нацеленный на поиск потенциально проблемных мест в защите информационной системы, причин их возникновения и формированию рекомендаций по их устранению
Связаться с намиПри проведении анализа рассматриваются все аспекты обеспечения информационной безопасности: нормативные, организационные, технические. Объектом анализа может выступать как вся информационная система, так и ее отдельная подсистема. Поиск уязвимостей может производиться как из вне, так и из корпоративной сети, в зависимости от поставленной задачи.
В процессе анализа защищенности выявляются уязвимости:
- сетевого периметра и внутренних сетевых ресурсов;
- беспроводной инфраструктуры;
- программного обеспечения;
- веб-приложений;
- технологических сетей организации и АСУТП.
Результаты анализа предоставляется в виде отчетов. Отчеты позволяют получить общую картину ситуации с информационной безопасностью и возможность планирования необходимых шагов для повышения уровня защищенности. Детальное описание уязвимостей и недостатков в системе безопасности позволяют определить список работ по улучшению защищенности информационной системы, а также список необходимого программного обеспечения и оборудования, что позволит избежать нерационального расходования средств и времени.