Для оценки безопасности компьютерных систем или сетей проводится процедура анализа защищенности системы или сети путем поиска уязвимостей средствами моделирования атаки злоумышленника – «пентест» – процедура поиска разного рода уязвимостей, которые могут спровоцировать утечку данных, отказ в обслуживании и некорректную работу.
Тестирование на проникновение (пентест) помогает оперативно и точно выявить реальное состояние защищённости, существующие проблемы в безопасности организации, последствия, которые могут возникнуть, если злоумышленники воспользуются недочетами, а также дать рекомендации по повышению защищенности компьютерных систем и сетей организации.
Банки и некоммерческие финансовые организации должны проводить тестирование на проникновение не реже раза в год (Положения Банка России от 17.04.2019 № 683-П, от 04.06.2020 № 719-П, от 20.04.2021 № 757-П). Для значимых объектов критической информационной инфраструктуры также необходимо тестирование на проникновение согласно Приказа ФСТЭК России от 25.12.2017 № 239.
Аккредитованная ИТ-организация