Юр. услуги · Пентест

Анализ защищённости внешнего периметра и внедрение ролевой модели доступа

Комплексное тестирование на проникновение (Pentest) внешних ресурсов и разграничение прав доступа пользователей к конфиденциальным архивам документов.

Заказчик: Башкирская республиканская коллегия адвокатов

/ задача

Предотвращение утечек данных, защита персональных данных доверителей и исключение несанкционированного доступа к цифровым архивам дел.

Контекст и риски

Хранение цифровых архивов на локальных файловых серверах со слабой парольной политикой и устаревшим ПО. Существовали критические риски целевых кибератак (APT) с целью хищения материалов судебных производств, закрытых стратегий и внутренней переписки.

/ решение

Специалисты IT GID провели комплексный аудит защищённости (Pentest) по методологиям Black Box и White Box. По результатам исследования выполнен харденинг серверных ОС, развёрнута система двухфакторной аутентификации (2FA) для сотрудников, изолированы критические сетевые директории и настроена строгая ролевая модель доступа (RBAC).

Вендоры: Indeed Identity

Направление: Пентест

/ результат

Уязвимости внешнего периметра полностью устранены. Модернизация хранилища командой внедрения обеспечила защиту файлов от несанкционированного копирования и гарантировала абсолютную конфиденциальность адвокатской тайны.

/ результаты

В цифрах

0115+критических уязвимостей периметра обнаружено и устранено
02100%изоляция конфиденциальных архивов от неавторизованных пользователей
03100%сотрудников переведено на двухфакторную аутентификацию

/ смотрите также

Другие кейсы

  1. 01

    Образование

    Построение централизованной системы сетевой безопасности образовательных центров

    Проектирование, поставка и развёртывание отказоустойчивой сети NGFW для комплексной защиты региональных учебных подразделений.

  2. 03

    Госсектор

    Импортозамещение высоконагруженного ядра систем хранения данных (СХД)

    Бесшовная миграция государственных геоинформационных баз данных и реестров на флагманские российские программно-аппаратные комплексы (ПАК) Aquarius Array S40.

  3. 04

    Промышленность

    Построение системы мониторинга инцидентов кибербезопасности АСУ ТП

    Внедрение и тонкая настройка SIEM-системы для проактивного контроля событий информационной безопасности на уровне технологических процессов (OT).

Все вендоры и партнёры IT GID