Практическое руководство

Аудит защищённости инфраструктуры: состав и ожидаемый результат

Как определить фактические риски сети и получить применимый план повышения защищённости.

Blueprint-иллюстрация к материалу: Аудит защищённости инфраструктуры: состав и ожидаемый результат

Технический аудит должен связывать обнаруженные уязвимости с критичностью процессов и реальной архитектурой объекта. Перечень замечаний без приоритета и плана устранения не является достаточным результатом.

01

Область обследования

  • Периметр, удалённый доступ и внешние сервисы
  • Сегментация сети и межсегментные потоки
  • Учётные записи и административный доступ
  • Обновления, резервные копии и журналирование
02

Как оцениваются риски

  • Вероятность реализации угрозы
  • Влияние на критичные процессы и данные
  • Наличие компенсирующих мер
  • Сложность и последовательность устранения
03

Что передаётся заказчику

  • Карта архитектуры и точек риска
  • Ранжированный перечень замечаний
  • План быстрых и системных мероприятий
  • Требования к контролю достигнутого результата

Проверим исходные данные

Обсудите задачу с профильным специалистом

Заполнить краткий бриф