Security Audit

Аудит ИТ-инфраструктуры по информационной безопасности

Покажите свою инфраструктуру нам, и мы покажем, где в неё войдут другие. Получите не отчёт «для галочки», а дорожную карту по усилению защиты, согласованную с вашими бизнес-процессами и бюджетом.

Аудит ИБ — карта инфраструктуры

Что входит в аудит — проверяем инфраструктуру комплексно

Не только корпоративную сеть, но и АСУ ТП, физическую безопасность и соответствие стандартам.

1. Анализ периметра и сетевой безопасности

  • Сканирование всех публичных IP на открытые порты и уязвимости
  • Проверка конфигураций МСЭ, VPN-шлюзов, правил NAT
  • Тестирование на проникновение извне (пентест) без вредоносного воздействия
  • Анализ сегментации сети: АСУ ТП, гостевая сеть, Wi-Fi vs корпоративная

2. Проверка хостов и серверов

  • Инвентаризация и анализ защищённости серверов и рабочих станций
  • Контроль обновлений: какие патчи отсутствуют, критические уязвимости
  • Анализ прав доступа, парольных политик, локальных администраторов
  • Антивирусная защита: настройки, актуальность баз

3. Аудит Active Directory и учётных записей

  • Анализ структуры домена, групповых политик, привилегированных групп
  • Неактивные учётки, бесконтрольные администраторы, сервисные пользователи
  • Поиск путей повышения привилегий

4. Промышленный сегмент (АСУ ТП / OT)

  • Анализ сетевого взаимодействия ПЛК, SCADA, панелей оператора
  • Недокументированные связи между технологической и корпоративной сетью
  • Оценка защиты от остановки производства через кибератаку

5. Физическая безопасность и смежные системы

  • Осмотр серверных и кроссовых, контроль доступа, видеонаблюдение
  • Настройки ИБП, PDU, KVM с точки зрения предотвращения доступа
  • Система мониторинга: видны ли аномалии, настроены ли оповещения

6. Соответствие стандартам

  • ГОСТ Р 57580, 187, 56939, ISO 27001, PCI DSS, ФСТЭК/ФСБ
  • Проверка выполнения приказов и внутренних политик
  • Отчёт о соответствии с перечнем конкретных несоответствий

Для кого эта услуга

Коммерческие компании и холдинги

Понимание реального уровня защищённости перед M&A, IPO, сменой ИТ-директора или просто потому, что давно не проверялись. Независимая оценка и план действий.

Промышленные предприятия и ТЭК

Непрерывность производства, изоляция технологического сегмента, защищённость АСУ ТП, соответствие требованиям по КИИ. С учётом промышленных протоколов и «железа».

Госорганизации и субъекты КИИ

Выполнение требований ФСТЭК, ФСБ, подготовка к проверкам. Помощь в категорировании объектов КИИ и формировании модели угроз.

Финансовый сектор

СТО БР ИББС, ГОСТ Р 57580, аудит ДБО, банкоматов, платёжных шлюзов. Защита данных платёжных карт (PCI DSS, если применимо).

Медицинские учреждения

Защита персональных данных пациентов и результатов диагностики. Анализ безопасности медицинского оборудования, подключённого к сети.

Запросите бесплатную предварительную диагностику

За одну встречу определим ключевые зоны риска и предложим план полноценного аудита.