Наш Cloud-152 сертифицирован по требованиям PCI DSS, и каждый год мы проходим пентест для подтверждения соответствия стандарту.
На этот раз специалист по кибербезопасности орудовал снаружи и из нашей локальной сети.
Снаружи ему не удалось получить доступ к панели управления облаком, критических уязвимостей тоже не нашлось.
Еще пентестер маскировался под нашего коллегу из сетевого отдела, проверяя защищенность с тыла: анализировал сетевой трафик, искал уязвимости в инфраструктуре. Хоть у него и получилось перехватить несколько хешей учетных записей, но трехдневный перебор по словарям результата не дал (передаем привет нашей парольной политике).
Теперь ждем обновленный сертификат соответствия стандарту PCI DSS, который с этого года расширен еще и на наши сервисы S3 и WAF.
А подробнее о том, как проходил пентест, расскажем в отдельном посте.