Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12
Главная «ИТБ» 21 июля 2025

ИТБ провела Pentest госорганизации и выявила критические инциденты ИБ

Мы провели бесплатный Pentest информационной безопасности госорганизации, выявили уязвимости и подтвердили необходимость внедрения SIEM и подключения к ГосСОПКА
ИТБ провела Pentest госорганизации и выявила критические инциденты ИБ
Источник изображения: Личный архив компании

Компания ИТБ реализовала новый подход к внедрению системы мониторинга инцидентов информационной безопасности Security Capsule SIEM — «Этап №0». В рамках данного подхода проводится бесплатный экспресс-пентест (Pentest), позволяющий быстро и объективно оценить уровень защищенности информационных систем, включая государственные информационные системы (ГИС) и информационные системы персональных данных (ИСПДн).

В недавнем проекте ИТБ провела Pentest для государственного оператора персональных данных, являющегося субъектом критической информационной инфраструктуры (КИИ). Всего за 48 часов были выявлены серьезные инциденты информационной безопасности:

  • Использование стандартных паролей в системах видеонаблюдения (Hikvision), позволяющих получить административный доступ.
  • Уязвимость IDOR, которая позволяет незаметно изменять данные других пользователей.
  • Полностью открытый удаленный доступ через RDP без ограничений попыток авторизации.
  • Возможность регистрации пользователей без подтверждения e-mail.
  • Передача паролей в открытом виде по протоколу HTTP.

Действующие системы мониторинга и защиты не выявили данные инциденты, что продемонстрировало наличие критических «слепых зон». Для объектов КИИ, ГИС и ИСПДн такие инциденты могут привести к серьезным последствиям, включая штрафы, остановку сервисов и утечку информации.

По итогам экспресс-теста заказчик принял решение о запуске пилотного проекта Security Capsule SIEM, что позволит обеспечить защиту инфраструктуры и соответствие требованиям безопасности.

Решение от ИТБ обеспечивает:

  • Централизованный мониторинг и оперативное выявление инцидентов.
  • Соответствие требованиям законодательства (152-ФЗ, 187-ФЗ).
  • Возможность интеграции с системой ГосСОПКА и взаимодействия с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

Интересное:

Новости отрасли:

Все новости:

Публикация компании

Достижения

Первая сертификация ПАКАБ в 2012Мы первыми сертифицировали отечественную SIEM-систему ПАКАБ — предшественника Security Capsule SIEM

Контакты

Адрес
198097, Россия, г. Санкт-Петербург, пр-кт Стачек, д. 48, корп. 2, оф. 202, БЦ «Империал»
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия