пожалуйста, какие тут отличия от внешнего пентеста среднего ИТ-предприятия? можно ли сказать, что процедура в целом такая же? мне бы очень помогли рассуждения мысли опытных людей по этим вопросам
Ну так порсканируй аналогичный банк, посмотри что бывает. Вообще если банк нормальный, то по ГОСТ 57580.1 у них не должен без VPN торчать ни один внутренний ресурс, только общедоступные. То есть останется только фишинг, соц инженерия и физический доступ в идеале
не надо никакие банки сканировать без разрешения, ребята)
сканировать ничего не буду, но большое спасибо, значит стоит быть готовым к тому, что банки более бдительные и секьюрные и уровень экспертизы требуется более высокий
Тут конечно большой вопрос о том что более бдительные, секьюрные и делают всё так как написал Сергей Голяков
С инфраструктурой да, ДБО не факт
Обсуждают сегодня