Анализ поверхности атаки для банков и организаций кредитно-финансовой сферы
Размещено на сайте 22.05.2019
Поверхность атаки — это совокупность информационных систем, которые доступны потенциальному нарушителю. Чем таких систем больше, тем выше вероятность, что администратор совершил ошибку при их конфигурировании и сопровождении или в программных продуктах, на базе которых функционирует та или иная информационная система, будут обнаружены уязвимости безопасности. В статье представлены методика определения поверхности атаки для внешнего нарушителя, которому доступны публичные банковские сервисы, и примеры применения методики в трех реальных банках.
Александр ПУШКИН, компания «Перспективный мониторинг», начальник отдела исследований информационных технологий