Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxFJfno

"Аудит или pentest?"

Вернуться к содержанию выпуска
Инструменты безопасности
Владимир Дорофеев

 

В ЭТОЙ СТАТЬЕ я хотел бы поговорить о том, каким должен быть аудит информационной безопасности, и, самое главное, должны ли в аудите быть элементы пентеста. ДЛЯ НАЧАЛА ДАВАЙТЕ ОПРЕДЕЛИМСЯ В ПОНЯТИЯХ: под аудитом будем понимать обследование, а под пентестом (penetration testing) – тестированиена проникновение.

Пентесты популярны именно в физической безопасности. Можно привести простую аналогию: попытка проникнуть ночью на территорию объекта через забор, где слегка обвисла «егоза» – это пентест, а прохождение мимо этого участка в составе комиссии и проведение замеров на предмет того, отвечает ли высота забора и «егозы», например, требованиям по безопасности к объектам ТЭК – это будет яркий пример аудита (обследования). Как аудит, так и пентест можно выполнять на всю организацию, на ее отдельные подразделения или системы. Аудит может проверять какой-то отдельный критерий, соответствие какого-либо стандарта или законодательного акта. Аудит не покажет вам наглядно, как можно использовать недостатки или уязвимости периметра безопасности, пентест же, в свою очередь, лишь точечно укажет на места, но не раскроет со- ответствие требованиям комплексно, с оценкой рисков.

Спасибо за проявленный интерес к нашему журналу!

Для получения доступа к статьям Вам необходимо зарегистрироваться у нас на сайте или .

После регистрации на сайте Вам в Личном кабинете будет предоставлен бесплатный доступ к скачиванию любых 5 статей (на выбор). Срок действия доступа — 30 дней с момента скачивания первой статьи.

Статьи приобретаются навсегда и будут доступны в Вашем Личном кабинете.

В дальнейшем Вы можете приобретать доступ к другим статьям оформляя счет-оферты в Личном кабинете.
С полными текстами всех статей вы можете ознакомиться на страницах журнала



Для того, чтобы добавить статью,
вам необходимо или зарегистрироваться


Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Онлайн-форум «AiSЕС-2024. Искусственный интеллект и безопасность»
Fri, 19 Apr 2024 21:25:34