Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Сам себе хакер: компания «Газинформсервис» анонсировала BAS SimuStrike

29/05/25

Нашивочников_Слежка_1000х667

Компания «Газинформсервис» анонсировала выход BAS SimuStrike — решение для симуляции кибератак и проверки уровня защищенности ИТ-инфраструктуры. В условиях постоянного роста киберугроз BAS SimuStrike позволит компаниям проактивно выявлять уязвимости и повышать устойчивость к реальным атакам.


Количество кибератак растет с каждым годом, поэтому бизнесу критически важно обеспечить надежную защиту своих информационных систем. Даже при использовании современных средств защиты существует риск успешного проникновения злоумышленников из-за некорректных настроек, несвоевременного реагирования на инциденты или человеческого
фактора. Также успешные хакерские атаки могут быть связаны с сотрудниками; для таких атак используется социальная инженерия.


«Поиск незакрытых уязвимостей, недостатков конфигураций, а также неэффективных настроек в средствах защиты информации в совокупности с проверкой персонала на устойчивость к методам социальной инженерии сегодня являются актуальными задачами, от решения которых зависит устойчивое функционирование как, в частности, ИТ-инфраструктуры, так и бизнеса в целом», — отмечает заместитель генерального директора – технический директор компании «Газинформсервис» Николай Нашивочников.

Для решения данных задач эффективно применение средств класса BAS (Breach and Attack Simulation — решение для поиска уязвимостей и симуляция атак). BAS позволяет заблаговременно и оперативно выявить уязвимости ИТ-инфраструктуры, а также определяет слабые места, через которые могут быть реализованы успешные хакерские атаки. В отличие от других продуктов кибербезопасности, как, например, сканеров сети, BAS не просто ищет потенциальные проблемы, а активно эксплуатирует их в безопасной среде, не нанося вреда инфраструктуре. Например, BAS может получить доступ к внутренним файлам локальной сети
или к данным о сотрудниках. Система формирует подробные отчеты с описанием выполненных атак, обнаруженных уязвимостей и рекомендациями по их устранению.


BAS SimuStrike компании «Газинформсервис» имитирует различные виды кибератак, включая сложные многоэтапные сценарии, и анализирует реакцию систем защиты. Решение
позволяет выявить уязвимости в ИТ-инфраструктуре, оценить эффективность настроек продуктов кибербезопасности и проверить сотрудников на устойчивость к методам социальной инженерии, таким как фишинг. Благодаря своему функционалу BAS не просто сканирует инфраструктуру на наличие уязвимостей, а тестирует устойчивость системы к реальным атакам. При этом
проверяются не только сами уязвимости — их наличие или отсутствие, — проверяются и установленные в инфраструктуре средства защиты информации, например, такие как SIEM. Во
время проверки находятся реально существующие бреши в контуре безопасности, через которые может быть произведено вторжение в систему.


«Компания "Газинформсервис" анонсирует запуск BAS SimuStrike и начало работы по включению его в реестр и началу пилотирования на объектах с привлечением компаний-партнеров. При разработке BAS SimuStrike учитывались все современные тенденции кибератак, чтобы производить почти все атаки, заявленные в матрице MITRE. BAS SimuStrike позволяет заранее проверить устойчивость инфраструктуры к хакерским атакам и вовремя закрыть все уязвимости и скорректировать настройку всех продуктов информационной безопасности. BAS SimuStrike позволит повысить защищенность инфраструктуры, уменьшая риск реального взлома системы», — заключил Николай Нашивочников.

Темы:Пресс-релизОтрасльГазинформсервискибербезопасность
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании
  • То, что мы делаем, реально работает
    Сергей Никитин, руководитель группы управления продуктами компании “Газинформсервис”
    Беседуем с Сергеем Никитиным, руководителем группы управления продуктами компании “Газинформсервис”, о том, как непросто заслужить доверие заказчиков, о важности синергии продуктов российских разработчиков и о том, почему термин “экосистема” не стоит применять к программам.
  • Решаем проблемы проверки цепочки квалифицированных сертификатов: опыт компании "Газинформсервис"
    Сергей Кирюшкин, к.т.н., ООО “Газинформсервис”
    Существуют спорные моменты для признания проверки действительности цепочки квалифицированных сертификатов корректной, но и есть и предложения по их решению
  • 8 принципов построения архитектуры безопасности в парадигме Zero Trust
    Виталий Даровских, менеджер по продукту Efros ACS компании “Газинформсервис”
    Внедрение Efros ACS и Efros CI поможет в реализации сразу четырех из восьми принципов ZT
  • Информационная безопасность как искусство возможного
    Роман Пустарнаков, директор департамента организации работ с заказчиками компании “Газинформсервис”
    Роман Пустарнаков, директор департамента организации работ с заказчиками компании “Газинформсервис”, о том, как трансформируется отношение российских компаний к ИБ и отечественным вендорам

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...