Автоматизация пентеста в «Тензоре»: защита инфраструктуры Saby
Уязвимости, обнаруженные и закрытые, могут вернуться после обновлений ПО. Компания «Тензор» делится опытом предотвращения таких инцидентов в условиях масштабирующейся инфраструктуры.
Инфраструктура Saby включает 4,5 млн клиентов, 12 тыс. серверов и 6,5 петабайт данных. Постоянное обновление систем требует регулярной оценки устойчивости к кибератакам.
Ручные пентесты позволяли находить уязвимости за пять дней, но процесс был ресурсоемким. Для оптимизации аудита безопасности команда внедрила инструмент PT Dephaze.
Автоматизированная система проверяет устройства по более чем 100 техникам компрометации ежемесячно. Это позволяет выявлять новые векторы атак сразу после обновлений.
Освобождение времени специалистов от рутинных проверок способствует исследованию нестандартных цепочек атак и поиску уязвимостей нулевого дня (0-day).









