«Союзмультфильм» внедрил систему контролируемых автопентестов PT Dephaze от Positive Technologies. Компания одной из первых заключила контракт на использование продукта. Тестирование стало частью стратегии развития кибербезопасности и позволило перейти на регулярный анализ защищенности собственными силами.
Студия отметила, что работа с цифровым контентом требует не только выбора специализированного софта, но и защиты интеллектуальной собственности. Однако уязвимости в инфраструктуре могут открыть злоумышленникам доступ к корпоративной сети. По данным Positive Technologies, в 96% проведённых пентестов организации оказывались уязвимы для проникновения.
До внедрения автопентеста проверки защищенности выполнялись вручную, что требовало значительных ресурсов. PT Dephaze позволил проводить их быстрее и чаще, в условиях, максимально приближенных к реальным атакам, без риска для бизнес-процессов.
Система имитирует действия злоумышленника: пытается получить пароли и другие учетные данные, проверяет параметры сети, выявляет избыточные права пользователей. Обнаруженные уязвимости фиксируются для устранения.
В «Союзмультфильме» подчеркнули, что продукт обеспечивает безопасность тестов для инфраструктуры и поддерживает согласование действий, которые потенциально могут затронуть работу сервисов. Также доступны сценарии «черного ящика» и комплексные проверки с объединением разных векторов атак.
Проект охватил пользовательский и ИТ-сегменты сети. Все действия, которые могли повлиять на процессы компании, проводились только после согласования в интерфейсе PT Dephaze.
По словам специалистов, регулярная проверка защищенности особенно важна при изменениях в инфраструктуре — добавлении новых устройств, изменении правил безопасности или внедрении средств защиты. Такой подход позволяет отслеживать актуальные угрозы.
В дальнейшем «Союзмультфильм» планирует масштабировать автопентест и распространить его на другие сегменты сети.