Разработчики: | Диасофт (Diasoft) |
Дата премьеры системы: | 2024/11/11 |
Отрасли: | Информационная безопасность |
Технологии: | ИТ-аутсорсинг |
Основная статья: Pentesting (пентестинг)
2024: Представление «Сервиса ИБ»
«Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение. Об этом компания сообщила 11 ноября 2024 года.
К финансовым организациям предъявляются требования по анализу уязвимостей и тестированию на проникновение, согласно Положениями Банка России № 683-П (п. 3.2), № 757-П (п. 1.4.5), а также ГОСТ Р 57580.1-2017. Аналогичные требования обязаны выполнять операторы персональных данных (ПДн) и субъекты критической информационной инфраструктуры (КИИ), это зафиксировано в приказах № 21, 235 и 239 ФСТЭК России.
Для реализации этих требований специалисты «Диасофт» предлагают сервис «под ключ», позволяющий обеспечить полный цикл управления уязвимостями и выполнить требования законодательства.
В рамках сервиса формируется и документируется процесс обработки уязвимостей, порядок и сроки их устранения, фиксируются контрольные процедуры. Отдельно определяется область инфраструктуры, попадающая под действие перечисленных выше нормативных документов.Заказная разработка ПО в России: недавнее прошлое, настоящее и будущее этого рынка. Обзор и рейтинг TAdviser
Инструментальные проверки включают тестирование на проникновение (пентесты), которое представляет собой имитацию действий потенциального злоумышленника внутри или за пределами защищенного периметра. В фокусе исследования – возможность использования тех или иных уязвимостей, возможная глубина атаки и работа средств защиты при ее проведении.
Также сервис включает анализ уязвимостей, который позволяет оценить, насколько организация готова к атакам злоумышленников, и тестирование методами социальной инженерии. Акцент делается на решении задачи по своевременному устранению уязвимостей и повышению уровня осознанности сотрудников.
Выполнение инструментальных оценок защищенности и тестирования на проникновения в составе сервиса «Диасофт» включает:
- определение/выявление/верификацию области проверки;
- согласование практик и инструментов, недопустимых событий при проверке;
- фиксацию сроков;
- формирование и фиксацию процесса управления уязвимостями;
- фиксацию требований к отчету.
При тестировании на проникновение основным результатом работы сервиса является документированный процесс управления уязвимостями и отчет, который может быть однократным или периодическим. Отдельной частью отчета является перечень мер по повышению уровня зрелости процесса управления уязвимостями, применения средств защиты информации. Соблюдение рекомендаций позволит выполнить требования комплаенса и отчетности в области информационной безопасности.
Подрядчики-лидеры по количеству проектов


















Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров





















Распределение систем по количеству проектов, не включая партнерские решения















