26.02.2024 Новости, Безопасность, ОС и разработка приложений, Планирование и проекты, Сети и телекоммуникацииКоманда специалистов Центра кибербезопасности УЦСБ провела аудит защищенности корпоративной сети Rambler&Co. Проект стал продолжением многолетней практики одного из крупнейших медиахолдингов страны по проведению анализа защищенности своих ИТ-ресурсов от киберугроз. В медиахолдинге Rambler&Co на протяжении нескольких лет существует практика регулярной проверки защищенности корпоративной сети с целью выявления потенциальных уязвимостей. В новом проекте перед командой экспертов Центра кибербезопасности УЦСБ стояла задача провести аудит внутреннего и внешнего периметра сети: оценить защищенность внешних сервисов, провести анализ защищенности внутренней корпоративной сети, в том числе Wi-Fi-точек и систем контроля управления доступом компании (CКУД). «Кроме тестирования на проникновения (пентестов), в рамках проекта были выполнены тестирования методами социальной инженерии. Для Rambler&Co мы дважды организовали почтовую рассылку, имитирующую реальные фишинговые рассылки. Получая такие сообщения, пользователи могут не проявить необходимую бдительность, перейти по указанной в письме ссылке на поддельный ресурс и оставить свои конфиденциальные данные — логины и пароли, или открыть на рабочем компьютере вредоносное вложение из письма. Также для анализа поведения сотрудников было проведено тестирование с применением „фишинговых“ QR-кодов и распространением в офисах „зараженных“ флэш-накопителей», — комментирует Прохор Садков, руководитель направления «Анализ защищенности» ...
читать далее.