Пентест для банка в B2B сегменте
Вернуться

Пентест для банка в B2B сегменте

3
способа захватить сеть банка выявила команда пентеста
Проблема
  • Уже в начале года финансовый сектор столкнулся с беспрецедентным ростом кибератак — по сравнению с аналогичным периодом прошлого года их количество увеличилось в 2,2 раза.

Особенность

Успешная атака в банковской B2B-среде рискует обернуться финансовыми потерями, массовым оттоком корпоративных клиентов, серьёзными регуляторными последствиями - особенно если банк обслуживает экспортные цепочки.

Запрос
  • Провести тестирование на проникновение внешнего периметра и внутренней сети

  • Разработать фишинговый сценарий и проверить уровень устойчивости сотрудников к социотехническим атакам
  • Дать рекомендации по повышению уровня защищенности
  • Провести проверочный пентест
ЧТО БЫЛО СДЕЛАНО КОМАНДОЙ SIMPLITY:
  1. На внешнем периметре нашли уязвимость, эксплуатация которой позволяет злоумышленнику получить доступ к статистическим (конфиденциальным) данным клиента на веб-ресурсе
  2. Подтвердили недостижимость сети при атаках на ИТ ресурсы клиента на периметре, но…
  3. Подтвердили низкий уровень защищенности сети в случае атаки со стороны внутреннего нарушителя:
  4. В сети обнаружены ошибки настроек безопасности в центре сертификации, что позволило выявить два способа получения прав администратора сети
  5. Подтвердили возможность получения админ доступа к системе управления виртуализацией, что является одним из самых критичных сценариев компрометации
  6. Подтвердили вероятность наступления таких недопустимых событий, как: компрометация всех ИС банка, полный контроль над инфраструктурой, невидимость хакера в сети, парализация бизнеса, утечка критических данных
  7. Из прочего: выявлены ошибки настройки прав чтения сетевых дисков пользователями
  8. В результате фишинга добыли около 1% учетных записей, что говорит о высоком уровне бдительности сотрудников, однако, угроза преодоления периметра социтехническим методом остается
  9. Подготовили план укрепления системы защиты
Результат
  • Клиент получил объективное представление о текущем уровне защищенности (низкий) и слабых местах в системе защиты
  • Клиент приступил к оперативному устранению слабых мест и уязвимостей
  • Проверочный пентест подтвердил недостижимость ИС клиента
Сотрудничать
с Simplity
Использование cookies

Наш сайт использует куки. Продолжая им пользоваться, вы соглашаетесь на обработку персональных данных в соответствии с политикой конфиденциальности.
Политика использования cookie-файлов