Positive Technologies представила свой новый продукт для автоматического внутреннего тестирования на проникновение.
PT Dephaze проводит безопасное и управляемое проникновение в инфраструктуру, чтобы получить максимальный доступ. При этом формируются цепочки атак до критичных систем, чтобы подтвердить или опровергнуть возможность их достижения.
По данным Positive Technologies, большинство компаний реализуют проекты по анализу защищённости максимум один раз в год или только по запросу. Это крайне мало, так как уровень защищённости инфраструктуры постоянно меняется. Кроме того, в 100% организаций, в которых исследователи PT SWARM проводили внутренние пентесты, внутренний злоумышленник мог бы установить полный контроль над инфраструктурой. Причём в 63% случаев ему не обязательно было иметь высокий уровень подготовки, а значит такие атаки могут быть автоматизированы.
PT Dephaze позволяет безопасно для инфраструктуры в автоматическом режиме с помощью технологий машинного обучения проводить внутреннее тестирование на проникновение — без ограничения по числу проверок. Для запуска симуляции пользователю требуется лишь установить ПО на сервер, указать цель и ждать результата. Среди целей можно задать как интересующие точки в инфраструктуре: информационную систему, приложение, устройство, например компьютер генерального директора, целый сегмент, к примеру с платформой «1С», так и недопустимые события, которые каждая компания для себя определяет. При необходимости можно исключить определённые узлы и техники эксплуатации.
Продукт понимает, как самым коротким путём достичь заданной мишени, визуализирует маршрут на карте симуляции и сообщает, с помощью чего удалось атаковать ту или иную систему. Эти данные помогут специалистам по ИБ приоритизировать уязвимости и разработать эффективную стратегию инвестиций в информационную безопасность. По итогам проверок компания будет получать знания о том, как можно отрезать путь потенциальному злоумышленнику, устранив недостатки.
Запись вэбинара презентации продукта : https://rutube.ru/video/private/6b6de783ae608630a8ddf9d40e5ee143/?r=wd&p=8GogAgo1PPP831ne9rk7zQ
Ориентировочные цены начинаются от 100 IP от 900 т.р. .
NetSecret