🗡 Assumed Breach — современный подход к пентесту, основанный на моделировании предполагаемого нарушения
Классический внутренний пентест часто не отвечает на реальные потребности бизнеса. Уже недостаточно просто поместить пентестера внутрь инфраструктуры и смотреть, как далеко он прорвется. Необходимы максимально реалистичные сценарии проверки, учитывающие все особенности и слабые места заказчика.
Подход Assumed Breach предполагает целевую атаку из заранее определенной, реалистичной точки входа с конкретным набором привилегий, имитирующих реального нарушителя. Специалисты должны оказаться в тех же условиях, в которых мог бы оказаться злоумышленник, должны идти за конкретными целями и находить актуальные для заказчика уязвимости. Это позволяет точечно вкладываться в поиск и устранение самых критичных рисков, не распыляя ресурсы.
👤 Александр Колесов, руководитель направления развития в департаменте тестирования на проникновение в Бастионе, подробно раскрыл все нюансы подхода в рамках SOC Forum 2025.
🔗 Запись доклада доступна для просмотра на Rutube и VK Video.
🔗 Расшифровку с дополнениями читайте в нашем блоге на Хабре.
#Эксперты_объясняют
@bastiontech подписаться
Post #137
1.07K

- 👍 3