Изучать систему информационной безопасности в компании, разобраться, где есть явные уязвимости. Посмотреть общую ситуацию, узнать, кто в принципе может заинтересоваться взломом компании. Составить программу внедрения защиты. Решить, что исправлять сначала например, настроить протоколы доступа, прописать скрипты защиты, настроить систему генерации паролей. Разобраться с продуктом найти уязвимости в коде, составить техническое задание на устранение. Провести оценку системы защиты провести согласованные атаки на сетевые ресурсы. Проанализировать мониторинг узнать, кто интересовался системой, какими способами, как часто. Внедрить защиту для особо слабых узлов. Уметь внедрять систему защиты в компанию и поддерживать её от попыток проникнуть извне.
4 октября 2022, 13:01