Простейший пентест онлайн | OTUS

Простейший пентест онлайн

Как узнать, что межсетевой экран настроен безопасно? Требуется ли потоковый антивирус? Защищена ли почта? Отрабатывает ли IPS? Все это можно проверить, выполнив Penetration Testing. Однако это бывает дорого и сложно, да и далеко не всегда требуется глубокий анализ. В этой заметке мы поговорим про онлайн-ресурс, который поможет выполнить базовую проверку. Разумеется, это не заменит полноценный pentesting, но общее представление о защищенности вашей сети все же даст. Речь идет об онлайн-инструменте Check Point CheckMe.

Screenshot_1-1801-de90f3.png

Плюс инструмента в том, что он позволяет выполнять мгновенную проверку безопасности. То есть вы сможете сделать комплексный анализ защищенности вашего межсетевого экрана, будь то NGFW либо UTM. Для этого данный онлайн-сервис задействует серию тестов, проверяющих ПК и сеть на разного рода уязвимости.

Screenshot_2-1801-102f06.png

Как это работает?

Все просто:

  1. Вы переходите по ссылке.
  2. Запускаете сканирование в веб-брузере.
  3. Браузер обменивается данными с сервисом, что позволят выполнить анализ безопасности сети без какого-нибудь реального риска для нее.

Вот как может выглядеть результат:

Screenshot_3-1801-762996.png

При этом вы может заказать подробный отчет, нажав на соответствующую кнопку. Результат с рекомендациями по исправлению придет на указанный вами адрес электронной почты.

Какие угрозы проверяются?

Инструмент позволяет сымитировать ряд сценариев, покрывая следующие направления атак:

  1. Вымогательское ПО. Программное обеспечение, шифрующее файлы пользователей и требующее за их расшифровку выкуп.
  2. Фишинг/кража личных данных. Похищение приватной информации посредством поддельных сайтов, очень похожих на настоящие.
  3. Атаки нулевого дня. Атаки данного вида используют элемент неожиданности и задействуют дыру в ПО.
  4. Боты. Автоматизированные программы, позволяющие получать контроль над ПК.
  5. Атака на веб-браузер. Речь идет о внедрении скрипта на сайты, что делается для кражи cookies.
  6. Анонимный веб-серфинг. Скрытая сетевая активность, открывающая бреши в сети компании.
  7. Утечка данных. Банальная передача конфиденциальной информации за пределы сети посредством ее кражи.

Более подробный разбор этого инструмента вы можете найти здесь: https://habr.com/ru/company/tssolution/blog/323896/.

На этом всё, не забывайте о безопасности и берегите свои данные!

Не пропустите новые полезные статьи!

Спасибо за подписку!

Мы отправили вам письмо для подтверждения вашего email.
С уважением, OTUS!

Автор
0 комментариев
Для комментирования необходимо авторизоваться
Популярное
Сегодня тут пусто