целевых атак на российские компании начинаются с писем
Корпоративная почта — основной инструмент злоумышленников для проникновения в инфраструктуру компании. Утечка данных или взлом могут привести к финансовым потерям, утечке конфиденциальной информации и репутационным рискам.
Проверьте защищенность вашей почты прямо сейчас!
БЕЗ СКАЧИВАНИЯ И УСТАНОВКИ ПО
ПРОВЕРКА ЗА 10 МИНУТ
Сервис оказывается с помощью PT Knockin. Эта система, разработанная Positive Technologies, позволяет проверить IT-инфраструктуру организации на защищенность от атак через электронную почту.
PT Knockin отправляет семплы — готовые файлы, имитирующие вредоносное поведение — на вашу почту, а вы проверяете, как отрабатывают средства защиты. Без вреда для вашей инфраструктуры.
Почему стоит воспользоваться нашим сервисом?
Бесплатная версия PT Knockin имеет ограниченный функционал. С сервисом ScanBox можно протестировать все возможные сценарии с полным набором вирусных сэмплов.
Базовая проверка
Минимальный набор семплов: проверка на трендовые уязвимости, для Windows и Microsoft Office
Проверка на трендовые уязвимости
Проверка защищенности от самых распространенных атак и атак с самым опасным воздействием на инфраструктуру
Windows
Проверка защищенности инфраструктуры с Windows. Не требуется установка дополнительного ПО
Linux
Проверка защищенности инфраструктуры с Linux
Microsoft Office
Проверка защищенности инфраструктуры с Мicrosoft Office
LibreOffice
Проверка защищенности инфраструктуры с LibreOffice
Приложения в Windows
Может потребоваться установка ПО (например, WinRAR), подробности в описании семплов
Популярные архивы (Windows)
Семплы упакованы в 72, гаг, zip
Другие способы упаковки (Windows)
Семплы упакованы в 22, eml, gz, iso, tar, tar. gz, xz, Z
Архивы с паролями (Windows)
Семплы упакованы в гаг и zip с паролями
Популярные архивы (Linux)
Семплы упакованы в 72, гаг, zip
Архивы с паролями (Linux)
Семплы упакованы в гаг и zip с паролями
Другие способы упаковки (Linux)
Семплы упакованы в bz2, eml, gz, iso, tar, tar. gz, xz, Z
Ссылки на файлы
Проверка работы средств защиты с гиперссылками в теле письма
Файлы с популярными расширениями
Проверка блокировки файлов по расширению
Редкие архивы (Windows)
Могут быть открыты популярными архиваторами
Запуск атаки
Вы сами выбираете, какие семплы будут отправлены, когда и как. Например, PT Knockin может упаковать семпл в архив и искусственно увеличить размер архива, чтобы средствам защиты было сложнее обнаружить атаку
Заполнение отчета
В отчете нужно отметить, дошло ли отправленное письмо, и, если дошло, указать, оригинальное или измененное. Вы можете сделать это вручную или настроить автозаполнение отчета. Если письмо не дошло или было изменено его содержимое, значит, средства защиты справились с атакой
Получение рекомендаций
На основании заполненного отчета PT Knockin формирует рекомендации для защиты от вредоносного ПО, образцы которого не были обнаружены или обезврежены средствами защиты. Выполнив их, вы можете запустить атаку повторно, чтобы убедиться, что инфраструктура защищена
Как проходит проверка:
FAQ
Да, эти письма не представляют опасности для вашего устройства и инфраструктуры компании
Это бесплатно
На него придут письма для проверки защищенности и рекомендации по ее улучшению
Для проверки достаточно того, что вы получили письмо от PT Knockin. Но даже если вы откроете вложение, не произойдет ничего плохого — мы обезвредили все вредоносное ПО заранее
К сожалению, нет. Сервис предназначен только для корпоративных доменов