ارزیابی امنیتی و آزمون نفوذ
ارزیابی امنیتی و آزمون نفوذ
با گسترش استفاده از فضای تبادل اطلاعات، باید موضوع امنیت در این فضا بیش از گذشته مورد توجه قرار گیرد. این فضا در معرض چالشها، آسیبها و تهدیدهای گوناگونی نظیر تخریب بانکهای اطلاعاتی، حملات مختلکنندهی خدمات، شنود، خرابکاری، نقض حریم خصوصی و … قرار دارد و نپرداختن یا رویکرد نادرست به امنیت این فضا، خسارت جبرانناپذیر مادی و معنوی وارد خواهد آورد. از این رو انجام ارزیابی امنیتی خدمات و محصولاتی که قرار است در فضاهای عمومی همچون اینترنت ارائه شوند، از اهمیت بیشتری برخوردار است.
ارزیابی امنیتی و آزمون نفوذ برنامههای کاربردی:
امروزه در حوزه امنیت فضای تولید و تبادل اطلاعات (افتا)، امنیت برنامههای کاربردی بهویژه برنامههای کاربردی (وب، وب سرویس، موبایل و میزکار)، از اهمیت ویژهای دارد. چراکه وجود یک آسیبپذیری در یک برنامه کاربردی، میتواند منجر به نفوذ به کل سامانه و به تبع آن از دست رفتن محرمانگی، صحت سنجی و دردسترس پذیری دادهها، اطلاعات و خدمات سازمانی شود. در واقع گاهی ممکن است نفوذگر با سوءاستفاده از یک آسیبپذیری در سامانه، تمام مکانیزمهای امنیتی از جمله فایروال را دور بزند و به سامانههای اطلاعاتی دسترسی پیدا نماید. در این خدمت، به منظور پیشگیری از این آسیبها انجام ارزیابی امنیتی و آزمون نفوذپذیری در سازمان انجام میگیرد و خدمات زیر به مشتری این سرویس ارائه میشود:
- یافتن حفرههای امنیتی سامانههای مورد بررسی پیش از یافتن این حفرهها توسط نفوذگر
- ارائهی گزارشهای جامع از مشکلات و آسیبپذیریهای امنیتی به مدیر سازمان
- بازرسی تنظیمات امنیتی
- آموزش به کارشناسان شبکه و امنیت سازمان برای فراهمسازی قابلیت پاسخگویی به حملات
ارزیابی امنیتی و آزمون نفوذ شبکه و زیرساخت:
بروز حملات گسترده و پیشرفته در حوزه شبکه و سیستمهای اطلاعاتی، مشكلات زیاد و خسارات جبران ناپذیری را برای جوامع جهانی و نیز کشور عزیزمان به بار آورده است كه باعث طرح موضوعات جدیدی در حوزه سیاست عمومی و امنیت ملی و ارائه راهکارهای بسیاری نیز در این خصوص میشود یکی از آنها اجرای سیستم مدیریت امنیت اطلاعات است. یکی از مهمترین فازهای فنی این سیستم، ارزیابی آسیبپذیری امنیتی و در نهایت مدیریت مخاطرات کسب و کار و سرویسهای حیاتی شرکتها و سازمانها است. به طور کلی، آزمون نفوذ شبکه و زیرساخت به شرح زیر قابل انجام است:
- الگو برداری از یک معماری استاندارد و امن در طراحی شبکه
- ارزیابی امنیت در مدیریت تجهیز
- انطباق سنجی و ارزیابی امنیت در عملکرد تجهیز
- آزمون نفوذ
ارزیابی امنیت سامانههای کنترل صنعتی:
بسیاری از زیرساختهای حیاتی کشور مبتنی بر فرآیندهای صنعتی است و این فرآیندها توسط سامانههای کنترل صنعتی هدایت میگردند. عدم توجه به امنیت آنها میتواند موجب آسیبهای جبران ناپذیری گردد. دشمن با اطلاع از این حساسیت تمرکز حملات خود را متوجه این حوزه نموده است. با توجه به هزینه بالای تجهیزات کنترل صنعتی و حساسیت عملکرد آنها، امروز مسئولین و مدیران ارشد کشور متوجه اهمیت امنیت در سامانههای صنعتی شدهاند. از این رو در این خدمت موارد زیر ارائه میشود:
- شناخت تکنولوژیهای مختلف برنامههای کاربردی
- طراحی فرمهای مورد نیاز جهت شناخت سامانههای نرم افزاری
- شناسایی تهدیدها و تحلیل آنها
- پیادهسازی مدل توسعه امن نرمافزار
- همکاری در تدوین طرحها و سیاستهای امنیتی
- تهیه و ارائه مستندات هر یک از مراحل متناسب با خروجی