Об услуге
Средства защиты информации (СЗИ) стали неотъемлемой частью информационных систем многих компаний. В некоторых случаях использование СЗИ обязательно по законодательству – при работе с персональными данными, гостайной и другой информацией, подлежащей защите.
Но, как ни парадоксально, иногда сами средства защиты увеличивают поверхность атаки и становятся для злоумышленника дополнительной точкой входа в систему. Причина в том, что на любом этапе разработки СЗИ могут быть допущены уязвимости, а их заявленные возможности не всегда соответствуют реальным. Надежность и эффективность сторонних средств защиты проверяется независимым исследованием. Такое исследование для вас проведут специалисты DSEC by Solar.
Мы проанализируем архитектуру и реализацию ПО СЗИ. Далее проверим реальные функциональные возможности СЗИ на соответствие заявленным производителем. На основании выявленных проблем безопасности мы построим векторы атак и проверим возможные пути их реализации.
Объекты исследования
Аппаратная часть (при наличии)
Программное обеспечение
Документация
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге. «Анализ защищенности средств защиты информации». Возможно, эта информация будет вам полезна.
Чаще всего это межсетвые экраны, антивирусы, DLP и другие сетевые и endpoint решения. Мы можем провести исследование любого СЗИ по вашему запросу.
• Результаты проверки функциональных возможностей СЗИ • Схему поверхности атаки (attack surface) для исследуемого устройства • Cписок ранее неизвестных уязвимостей (0-day) в прошивке устройства • Cписок всех известных уязвимостей (1-day) в стороннем коде, используемом в ПО устройства • Рекомендации по повышению уровня безопасности исследуемого устройства
Все зависит от конкретного производителя ПО и ограничений временной лицензии. Если ограничения существенные и важные модули неактивны в тестовой лицензии, анализ не даст вам полной картины. Но бывает и так, что производитель передает потенциальному заказчику лицензию без ограничений для проведения аудита.