Краснодар · Безопасность
Кибербезопасность в Краснодаре
Проверка внешнего периметра для агропромышленных холдингов, розничных сетей и сервисов с выраженной сезонной нагрузкой.
- Стоимость
- от 120 000 ₽
- Срок
- от 2 недель
- Регион
- Краснодарский край
Сезонность меняет и нагрузку, и поверхность атаки
В агропромышленном и курортном регионе многое живёт волнами: под сезон разворачиваются дополнительные сервисы, нанимаются временные сотрудники, открываются точки, поднимаются промо-сайты. После сезона людей отпускают, точки закрывают, а сервисы и учётные записи остаются. Мы прицельно ищем эти следы — прошлогодние поддомены, кабинеты закрытых магазинов, учётки сезонного персонала, которые никто не блокировал.
Холдинг с разнородными системами
Типичный краснодарский агрохолдинг объединяет производство, переработку, логистику и сбыт, и системы у них разного возраста и происхождения. Есть современный кабинет для дистрибьюторов, есть учётная система десятилетней давности, есть телеметрия с полей и техники. Наружу это выходит через набор разрозненных каналов. Задача внешнего теста — понять, какие из них ведут в общую сеть и через какой из них короче всего путь до данных, которые действительно важны.
Куда смотрим в первую очередь
- поддомены и стенды, оставшиеся от прошлых сезонов и рекламных кампаний
- кабинеты дистрибьюторов и поставщиков — доступ к чужим ценам и объёмам
- учётные записи временного персонала, не заблокированные после сезона
- сервисы телеметрии и мониторинга техники, опубликованные наружу
- формы обратной связи и заявок как канал ввода данных в систему
Цены и объёмы поставок — это не персональные данные, но для сельхозбизнеса их утечка к конкуренту бьёт не слабее. Поэтому в приоритизации мы учитываем коммерческую чувствительность, а не только формальные категории защищаемой информации.
Персональные данные и уведомление регулятора
В рознице и в холдингах с большим числом сезонных работников персональных данных много, и обрабатываются они в нескольких системах сразу. Разбираем, какие из них видны снаружи, что попадает в логи и внешнюю аналитику, как разграничен доступ сотрудников. Отдельно проверяем, есть ли техническая возможность быстро оценить объём утечки — без неё уложиться в установленные сроки уведомления Роскомнадзора при инциденте практически невозможно.
Что вы получите
Отчёт с воспроизводимыми шагами по каждой находке
Приоритеты: что чинить сегодня, что можно в план
Повторная проверка после исправлений
Рекомендации по 152-ФЗ, если работаете с персональными данными
Как идёт работа
- 01
Разведка
Собираем внешний периметр: домены, порты, забытые поддомены.
- 02
Тестирование
Ищем то, чем реально пользуются: инъекции, обход авторизации, утечки.
- 03
Отчёт
Каждая находка с шагами воспроизведения и оценкой риска.
- 04
Проверка исправлений
После правок перепроверяем, что дыра закрыта, а не замаскирована.
Обсудим задачу в Краснодаре
Работаем удалённо по всей России — офиса в Краснодаре у нас нет, и это не мешает: созвоны назначаем по вашему времени, время совпадает с московским. На первом разговоре разбираем задачу и говорим, сколько это стоит и сколько займёт.
Если задача шире одной услуги — посмотрите страницу «Кибербезопасность» или напишите нам в чат.
Частые вопросы
Да, и это одна из самых результативных частей работы. Такие сайты обычно стоят на устаревших движках, никем не обновляются и часто делят сервер или базу с живыми ресурсами. Через них получают доступ гораздо чаще, чем через основной сайт, за которым следят. Часть из них по итогам проверки проще просто выключить.
Между сезонами спокойнее: окна согласовать проще, а исправления не конкурируют с пиковой нагрузкой на команду. Но если периметр в сезон заметно шире, есть смысл посмотреть именно его — тогда активные проверки выносим в ночные часы, а деструктивные исключаем полностью.
В части внешней доступности — да: видно ли их из интернета, требуется ли авторизация, не отдаёт ли интерфейс данные без входа. Само оборудование и промышленные протоколы мы не тестируем. Если находим доступную панель, фиксируем это и рекомендуем убрать её за средство удалённого доступа.
Чаще всего возможность увидеть данные другого контрагента: изменив идентификатор в запросе, получить его цены, лимиты, историю отгрузок. Второе по частоте — учётные записи, не отключённые после расторжения договора. Третье — выгрузки отчётов, доступные по прямой ссылке без проверки, кому они принадлежат.
После согласования объёма и подписания разрешения на тестирование. Сама работа занимает от двух недель, срок зависит от числа сервисов и кабинетов. Подготовка обычно занимает несколько дней: нужно собрать перечень ресурсов, определить ответственного и зафиксировать список действий, которые для нас под запретом.
