Внутрішній пентест PCI-DSS
Метою проекту була перевірка на відповідність до стандарту безпеки даних індустрії платіжних карток (PCI DSS) внутрішньої мережі замовника. Тестування проводилось методом сірого ящика (Gray-box). Через високий рівень безпеки, пентестер працював із комп'ютера, що надав йому замовник і на якому був встановлений Kali Linux та обмежений доступ до Інтернету. Тестування включало перевірку інфраструктури, мережеві атаки 2-го рівня, тестування сегментації мережі, внутрішнє тестування веб-додатка. Методологія включала вимоги до тестування на проникнення PCI.
HIRE US