Kompleksowe testy penetracyjne rozproszonego środowiska IT

Branża:

Produkcja farmaceutyczna

Skala środowiska:

5 lokalizacji, rozproszona infrastruktura IT

Punkt wyjścia

Klient działający w silnie regulowanej branży produkcji leków potrzebował niezależnej oceny rzeczywistego poziomu bezpieczeństwa swojej infrastruktury IT.
Celem projektu było sprawdzenie odporności rozproszonego środowiska — od infrastruktury sieciowej i serwerów po wykorzystywane aplikacje webowe — oraz zweryfikowanie, czy istniejące zabezpieczenia skutecznie ograniczają ryzyko nieautoryzowanego dostępu, utraty danych i zakłócenia ciągłości działania.

Zakres działań CyberST

W ramach trwającego około miesiąca projektu trzyosobowy zespół CyberST przeprowadził kompleksowe testy penetracyjne środowiska obejmującego pięć lokalizacji.

Zakres prac obejmował m.in.:
aplikacje webowe,infrastrukturę sieciową,serwery i kluczowe elementy środowiska IT,identyfikację i kontrolowaną weryfikację wykrytych podatności.Przed rozpoczęciem testów wspólnie z klientem określiliśmy krytyczne obszary biznesowe oraz priorytety projektu. Testy zostały przeprowadzone w środowisku produkcyjnym zgodnie z wcześniej ustalonym zakresem i zasadami bezpieczeństwa.

Po zakończeniu prac przygotowaliśmy szczegółowy raport techniczny oraz podsumowanie menedżerskie. Wyniki zostały omówione zarówno z zespołem IT, jak i kadrą zarządzającą, a następnie wykorzystane do zaplanowania działań naprawczych.

Co wykryliśmy?

W trakcie testów zidentyfikowaliśmy 111 podatności, w tym:

- 12 podatności krytycznych,
- 20 podatności wysokiego ryzyka.

Część wykrytych luk mogła w przypadku rzeczywistego cyberataku umożliwić m.in.:
przejęcie zapisanych danych uwierzytelniających do kluczowych systemów,uzyskanie nieautoryzowanego dostępu do aplikacji i baz danych,zdalne wykonanie kodu na serwerach,wykorzystanie domyślnych danych logowania do elementów systemów monitoringu.

Efekt biznesowy

Na podstawie wyników testów oraz rekomendacji CyberST klient rozpoczął działania wzmacniające bezpieczeństwo całego środowiska.

Wdrożono m.in.:
uporządkowany sposób zarządzania hasłami, w tym kontami uprzywilejowanymi,separację sieciową pomiędzy lokalizacjami,aktualizacje i poprawki bezpieczeństwa serwerów oraz stacji roboczych.Projekt pozwolił znacząco ograniczyć ryzyko nieautoryzowanego dostępu do systemów, wycieku danych oraz zakłócenia procesów produkcyjnych.

Klient otrzymał również mierzalny obraz aktualnego poziomu bezpieczeństwa oraz jasno określony plan dalszych działań, dzięki któremu możliwe było priorytetowe usuwanie zagrożeń o największym znaczeniu dla organizacji.

Napisz do nas

Wypełnij formularz, a skontaktujemy się z Tobą możliwie jak najszybciej.

Dziękujemy za wiadomość. Skontaktujemy się, aby poznać szczegóły i ustalić możliwy zakres współpracy.