Разработка и внедрение скриптов для проверки настроек информационной безопасности
Заказчик:
Банк из Топ-10
Отрасль:
Финансы
Марта 2023 – июнь 2024
Сроки:
2023 – 2024
Годы:
Задача:
Разработать и внедрить автоматизированные сценарии проверки настроек операционных систем и баз данных в соответствии с требованиями по информационной безопасности. Российские решения вендоров не поддерживали необходимый функционал, поэтому требовалось создать собственные скрипты для проверки соответствия эталонным стандартам безопасности и интегрировать их в инфраструктуру.
В рамках работ провели анализ требований технических стандартов CIS Benchmark. На основе анализа разработали сценарии автоматизированных проверок, оценивающие соответствие конфигураций эталонным требованиям безопасности. Наши специалисты выполнили внедрение разработанных скриптов в инфраструктуру Заказчика, протестировали их работу в реальных условиях и доработали с учетом выявленных особенностей. Оптимизирован процесс формирования отчетов, чтобы упростить интерпретацию результатов проверок. Также была проведена консультационная поддержка Заказчика по интерпретации результатов проверок и внедрению корректировок.
Инструменты:
Wazuh
Особенности:
Глубокий анализ стандартов безопасности CIS Benchmark для точного соответствия требованиям.
Тестирование и адаптация сценариев в реальной инфраструктуре.
Обеспечение консультационной и технической поддержки по результатам проверок, что способствовало внедрению устойчивых механизмов контроля.
Результат:
Заказчик получил разработанные и внедренные автоматизированные сценарии для проверки настроек операционных систем и баз данных. Решение позволило автоматизировать аудит конфигураций, повысив точность и эффективность контроля. Скрипты были протестированы и доработаны в реальной инфраструктуре.
Благодаря консультационной поддержке по интерпретации отчетов специалисты Заказчика освоили инструменты контроля и корректировки настроек, что обеспечило устойчивое соответствие инфраструктуры техническим стандартам CIS Benchmark.