PT Dephaze - автопентест от Positive Technologies

Менеджеры компании ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Задать вопрос

PT Dephaze

Автопентест, который покажет, как далеко сможет продвинуться хакер в инфраструктуре

Регулярный пентест — один из объективных способов проверить защищенность инфраструктуры. Долгие перерывы между тестированием накапливают бреши в безопасности. 

PT Dephaze позволяет сделать проверку защищенности постоянной и безопасной, чтобы вы могли устранять проблемы до того, как ими воспользуются злоумышленники.

Концепция PT Dephaze:

  • Не просто симулирует атаку, а проводит реальное тестирование на проникновение, как это мог бы делать настоящий злоумышленник
  • Самостоятельно принимает решение о продвижении внутри инфраструктуры и собирает fullkill-chain
  • Проводит контролируемое и безопасное тестирование, которое не может нарушить критически важные процессыв компании
  • Масштабирует практики ручного пентеста, позволяя в комплексе находить больше потенциальных векторов атак
  • Запуск пентеста в несколько кликов: достаточно подключить PT Dephaze в сеть и начать проверку

Безопасность и контроль
при проведении пентеста


PT Dephaze.jpg   PT Dephaze_.jpg   PT Dephaze__.jpg


Ваша инфраструктура глазами хакера

Инфраструктура постоянно меняется — вместе с ней меняется и уровень защищенности: на него влияют изменения архитектуры и конфигураций, обновления ПО, внедрение новых систем и организационные изменения.

В этих условиях разовые проверки быстро устаревают. PT Dephaze переводит оценку защищенности в непрерывный процесс: действует как реальный хакер — проводит разведку, выявляет уязвимости и небезопасные конфигурации, эксплуатирует их, оценивает эффективность СЗИ и показывает актуальное состояние инфраструктуры, максимально приближенное к «боевым» условиям.


Ключевые преимущества

Глубокое исследование инфраструктуры.jpg
Глубокое исследование инфраструктуры
Анализирует каждый узел инфраструктуры и показывает все возможные пути компрометации
  Контролируемый режим выполнения атак.jpg
Контролируемый режим выполнения атак
Все потенциально рискованные шаги выполняются под управлением пользователя
Доказуемость результатов.jpg
Доказуемость результатов
Эксплуатирует уязвимости и небезопасные конфигурации и показывает, какие из них реально приводят к компрометации
  Контролируемый режим выполнения атак.jpg
Быстрое внедрение
Не требует сложной подготовки среды 


Сканер уязвимостей vs Система симуляции кибератак (BAS)
vs Ручной пентест vs Автопентест



Решаемые задачи Ограничения
Сканер уязвимостей Выявляет уязвимости и ошибки конфигурации Не показывает последствия эксплуатации и не учитывает СЗИ
Симуляция атак (BAS) Проверяет эффективность СЗИ через сценарии атак Работает только по сценариям, не ищет уязвимости
Ручной пентест Выявляет реальные векторы атак Проводится эпизодически и ограничен ресурсами
Автопентест Не требует предварительного создания сценариев атаки, ищет уязвимости, эксплуатирует их, учитывает СЗИ
Не заменяет полностью сложные экспертные проверки


Как работает PT Dephaze


_PT Dephaze.jpg

01
Сервер управления отправляет на Атакующий узел данные, необходимые для выполнения команд и инструкций к атаке
02
Агент на атакующем узле обрабатывает полученные данные и выполняет команды на их основе
03
Агент на атакующем узле передает на сервер статус выполнения команд и инструкций. Переходим опять к этапу 1


PT Dephaze поможет повысить общий уровень защищенности

Подключаем PT Dephaze в сеть компании для старта работы
не требуется долгое внедрение, продукт быстро вводится в эксплуатацию

Запускаем тестирование после согласования критичных действий
обеспечиваем безопасную и контролируемую проверку

Наблюдаем за процессом построения цепочки атаки
в любой момент атака может быть остановлена по желанию оператора

Получаем отчет о проверке
находим уязвимые хосты и выбираем пути оптимизации защиты
Заказать услугу
Менеджеры компании ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Вернуться к списку