Audyt styku sieci lokalnej z Internetem
Audyt bezpieczeństwa styku firmowej sieci lokalnej z Internetem - prowadzony metodą blackbox (bez znajomości konfiguracji urządzeń sieciowych).
Cel audytu bezpieczeństwa
- Niezależne określenie stanu bezpieczeństwa firmowego dostępu do Internetu
- w tym: odporność na potencjalne ataki wykonywane z poziomu Internetu
- Umożliwienie trwałej i efektywnej ochrony styku sieci lokalnej z Internetem
- w tym: umożliwienie monitoringu oraz lokalizacji ataków wykonywanych z sieci Internet
- Wskazanie możliwych rozwiązań zwiększających bezpieczeństwo styku sieci lokalnej z Internetem
- Pogłębienie wiedzy z zakresu bezpieczeństwa administratorów odpowiedzialnych za bezpieczeństwo sieciowe organizacji.
- Trwałe zwiększenie bezpieczeństwa IT firmy.
Przykładowy zakres audytu bezpieczeństwa
- Analiza topologii (architektury) brzegu sieci.
- Testy szczelności systemów klasy firewall.
- Ogólna analiza komunikacji sieciowej z poziomu Internetu.
- Skanowanie portów (kilka technik) - próby wykrycia usług sieciowych udostępnionych do Internetu
- Próba detekcji wersji oraz typu oprogramowania systemowego zainstalowanego na urządzeniach dostępnych z Internetu.
- Próba wybranych ataków typu DoS.