• Уязвимость нашли. Закрыли. А через несколько обновлений она вернулась. Не самый приятный сценарий для службы ИБ, и как его избежать поделился «Тензор».
• Компания создала Saby — бывший «СБИС». За сервисами стоит развитая инфраструктура из 4,5 млн. клиентов, 12 тыс. серверов и 6,5 петабайт данных. При таком масштабе ИТ-контур постоянно меняется: обновляется ПО, появляются новые системы и оборудование. Поэтому для компании особенно важно понимать, насколько он устойчив к возможным атакам. .
• Пентестеры «Тензора» регулярно проверяли значимые сегменты вручную. За пять дней команда могла найти несколько слабых мест и дальше «раскручивать» наиболее перспективные сценарии: расширять доступ и смотреть, насколько далеко получится пройти.
• Но процесс ресурсоемкий. Поэтому «Тензор» добавил к нему PT Dephaze для улучшения аудита внутренней безопасности.
• Теперь за те же пять дней система прогоняет рабочие устройства и контроллеры доменов более чем по 100 техникам компрометации. Проверки запускают ежемесячно, а после обновлений можно убедиться, что они не открыли новые векторы атаки.
• В результате инструмент постоянно перепроверяет известные способы атаки, а у пентестеров остается время на нестандартные цепочки, исследования и поиск 0-day.
S.E. ▪️ infosec.work ▪️ VT
Post #4496
8.34K
