Пять дней на полную проверку инфраструктуры: «Тензор» внедрил PT Dephaze
ИТ-компания «Тензор», разработчик цифровых сервисов для бизнеса и оператор ЭДО, проверяет устойчивость к кибератакам с помощью системы автопентеста PT Dephaze, предназначенной для оценки защищенности внутренней инфраструктуры. Продукт позволил снизить нагрузку на специалистов по ИБ, проверив за пять дней киберустойчивость рабочих устройств сотрудников и контроллеров доменов с помощью более чем 100 техник компрометации. Благодаря этому расширился охват проверяемых уязвимостей, и теперь холдинг ежемесячно проводит автоматическую оценку защищенности наиболее значимых сегментов, устраняя слабые места прежде, чем злоумышленники могли бы воспользоваться самыми опасными из них и повлиять на бизнес-процессы.
«Тензор» одновременно является разработчиком цифровых сервисов для бизнеса, одним из крупнейших удостоверяющих центров, оператором электронного документооборота и фискальных данных. Компания создала Saby (ранее «СБИС»), экосистему для автоматизации бизнеса, объединяющую инструменты для учета, коммуникаций и управления, а также обрабатывает огромный массив информации от контрагентов: собственный ЦОД обслуживает 4,5 млн клиентов, 12 тыс. серверов и 6,5 петабайт данных. В связи с этим даже минимальная вероятность успешной кибератаки, утечки данных или прерывания деятельности для «Тензора» неприемлема. Помимо этого, организации необходимо соблюдать регуляторные требования к кибербезопасности, поскольку она является оператором персональных данных.
Служба ИБ приняла решение проводить регулярную оценку защищенности для выявления недостатков инфраструктуры, чтобы улучшить аудит внутренней безопасности. Ранее киберустойчивость периодически проверялась вручную собственной командой пентестеров, а также с помощью системы класса управления уязвимостями (vulnerability management). В дорожную карту развития ИБ заложили внедрение отечественного инструмента, который позволил бы оптимизировать и масштабировать пентесты, проводить их с необходимой частотой и с минимальным привлечением специалистов.
При выборе автопентеста сотрудники «Тензора» сравнивали технические характеристики, функциональные и экспертные возможности систем, представленных на российском рынке, и тестировали работу каждой из них в одинаковых условиях. По итогам пилотных испытаний отмечалась простота и удобство использования PT Dephaze: для управления не требуется длительное обучение или специальная квалификация сотрудников. Как еще одно преимущество служба ИБ выделила уникальную логику продукта, обеспечивающую высокую точность обнаружения слабых мест и минимальное число ложных срабатываний.
PT Dephaze помог «Тензору» решить главную задачу — контролировать корректность изменений в ИТ-контуре. Служба ИБ сталкивалась с ситуацией, когда по результатам ручного пентеста найденные уязвимости исправлялись, но по мере модернизации систем некоторые из них появлялись снова. Сейчас PT Dephaze запускается после обновления ПО или внедрения новых ИТ-систем и оборудования, чтобы избежать появления повторных недостатков или ошибок в настройках, способных ослабить киберзащиту.
Холдинг в среднем тратил пять дней на ручную проверку значимых сегментов: за это время специалисты находили несколько уязвимостей и развивали связанные с ними сценарии атак, последовательно расширяя доступ вплоть до получения контроля над корпоративными системами. При этом ресурсов на проверку всех возможных способов проникновения было недостаточно. С PT Dephaze исследуемые активы проходят автоматическую проверку за тот же срок, но уже по всему набору техник продукта, включая перебор паролей. Такой подход повышает эффективность пентестов и позволяет выявлять больше слабых мест и потенциальных векторов атак.
«Нашими инструментами пользуются миллионы клиентов по всей России, поэтому мы уделяем особое внимание постоянному контролю устойчивости различных частей внутренней инфраструктуры к реальным угрозам. Перед нами стояла задача снизить нагрузку на своих пентестеров, автоматизировав часть их работы. PT Dephaze позволил в любое время запускать автопроверки более чем с сотней известных хакерских техник, которые могут использоваться для кибератаки на основные ИТ-сегменты, — рассказал Максим Горшков, руководитель группы пентеста инфраструктуры, «Тензор» — Специалисты получили возможность сосредоточиться на самом важном и сложном в условиях стремительно меняющегося киберландшафта — на исследовательской работе, связанной среди прочего с поиском уязвимостей нулевого дня. Подразделение ИБ совместно с ИТ может сконцентрироваться на харденинге и выстраивании стратегии комплексной защиты, повышении эффективности внедренных мер и установленных СЗИ».
«Чтобы скомпрометировать организацию и нанести ей непоправимый урон, иногда достаточно найти одну опасную незакрытую уязвимость. Поэтому для крупных ИТ-компаний, которые работают с персональными данными и критически важными системами, особенно важно понимать реальный уровень их защищенности, — отметил Ярослав Бабин, директор по продуктам для симуляции атак, Positive Technologies. — PT Dephaze использует широкий набор сценариев атак и действует на опережение. Это помогает поддерживать актуальную картину защищенности после любых изменений и точнее определять, какие меры безопасности необходимо принимать в первую очередь».
Служба ИБ отмечает, что продукт атакует как реальный злоумышленник, но в безопасном и контролируемом режиме, без риска для бизнес-процессов. Так, готовность противостоять атакам проверяется с помощью большого количества методов атак, техник, описанных в матрице MITRE ATT&CK, набора безопасных эксплойтов, специфических приемов и способов, популярных у хакерских группировок.



