Комплексная защита веб-приложений

Комплексная защита веб-приложений

Описание решения

Компания ITGLOBAL.COM Security предоставляет комплексную защиту веб-ресурсов, благодаря которой злоумышленник не сможет получить доступ к конфиденциальной информации или нарушить доступ к веб-приложению.

Наша команда проведет комплексную проверку на уязвимости веб-приложения посредством пентеста и анализа исходного кода, выполнит внедрение технических средств защиты веб-приложений и подключит непрерывный мониторинг безопасности веб-приложений.

В результате оказания всех этапов будут устранены выявленные уязвимости в веб-приложении, выстроена проактивная защита и организован регулярный процесс получения информации о состоянии безопасности веб-приложений и рекомендации по улучшению их защищенности.

Когда веб-ресурсу грозит опасность

  • В нем есть критические уязвимости из списка OWASP TOP 10
  • В нем есть уязвимости высокой степени риска (неконтролируемое использование ресурсов, внесение изменений в код отладки и т.д.)
  • Отсутствует защита от угроз веб-ресурсов (атаки на клиентов, отказ в обслуживании, утечки данных и т.д.)
  • Отсутствует защита от атак на пользователей веб-ресурсов
  • Отсутствует защита от утечки важной информации (ПДн, идентификаторы сессий и т.д.)
  • Отсутствует постоянный мониторинг безопасности веб-приложений
Комплексная защита веб-приложений

Что Вы получите

Отсутствие уязвимостей

Злоумышленник не сможет эксплуатировать известные уязвимости для кражи информации и нарушения доступности веб-сервиса

Защита от атак

Автоматическое блокирование от атак нулевого дня, детектирование угроз и непрерывный анализ поведения пользователей

Круглосуточный мониторинг безопасности

Оперативное выявление подозрительной активности и сопровождение на всех этапах ее устранения

Как выполняются работы

  1. Анализ исходного кода
  2. Выявление ошибок в коде и архитектуре веб-приложения, не декларированных возможностей и уязвимостей

  3. Тестирование на проникновение веб-приложения
  4. Выявление уязвимостей веб-приложения, ошибок в бизнес логике и обработки входной информации, настройке механизмов аутентификации. Подробнее

  5. Тестирование на проникновение мобильных приложений
  6. Выявление уязвимостей в мобильном приложении, выявление логических ошибок и проверка на устойчивость к утечке данных. Подробнее

  7. Выбор технических средств защиты веб-приложений
  8. Межсетевой экран (WAF), защита от DDoS атак. Специалисты ITGLOBAL.COM Security работаю только с надежными партнерами и подберут решения оптимального соотношения функциональности и стоимости конкретно для ваших веб-ресурсов

  9. Пилот технических средств защиты веб-приложений
  10. Проведение пилотного проекта выбранных средств защиты веб-приложений

  1. Управление уязвимостями
  2. По результатам анализа кода и тестирования на проникновения Специалисты ITGLOBAL.COM Security формируют Отчет, который содержит подробную информацию о найденных уязвимостях и пошаговый план по их устранению

  3. Внедрение технических средств защиты веб-приложений
  4. Инженеры ITGLOBAL.COM Security проводят комплекс мероприятий по вводу в эксплуатацию технических средств защиты веб-приложений и осуществляют их тонкую настройку

  5. Подключение к Security Operation Center (SOC)
  6. Подключение к сервису мониторинга подозрительных событий ИБ и предотвращения инцидентов ИБ). Подробнее

  1. Повторное тестирование на проникновения
  2. Проверка устранения выявленных уязвимостей

  3. Сопровождение технических средств защиты веб-приложений
  4. Специалисты ITGLOBAL.COM Security проводят консультации по работе с техническими средствами защиты веб-приложений

  5. Security Operation Center (SOC)
  6. Непрерывный мониторинг и оперативное реагирование на подозрительные события ИБ. Подробнее

Комплексная защита веб-приложений

Что делать после оказания услуги

Проводить регулярные пентесты веб-ресурсов
Оперативно устранять найденные уязвимости в результате пентестов
Регулярно обновлять технические средства защиты информации до актуальных версий
Оперативно реагировать на уведомления Сервиса Security Operation Center (SOC) (при наличии)

Наша команда

Над построением комплексной защиты ваших веб-приложений работают

Специалисты по тестированию на проникновения выполняют анализ кода, пентест веб и мобильных приложений

Архитекторы по ИБ подбор СЗИ, проведение пилотного проекта

Инженеры по ИБ проводят внедрение СЗИ в вашу инфраструктуру и оказывают технические поддержу при их эксплуатации

Аналитики сервиса SOC осуществляют непрерывные мониторинг безопасности веб-ресурсов

Связанные решения

Наши клиенты

Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies