Наступательная безопасность для телекома и интернет-провайдеров.
На операторах связи лежит особая ответственность: когда отказывает их инфраструктура, отказывает сама среда, через которую все общаются. Мы проверяем всё — от абонентского портала до ядра сети, включая оборудование, стоящее у клиента дома.
Почему операторы — цель высокой ценности
Компрометация оператора даёт не доступ к одной компании, а привилегированное положение над трафиком, личностью и местоположением всей абонентской базы. Поэтому отрасль притягивает и мошенников на услугах связи, и стратегически мотивированных игроков с терпением и ресурсами на долгие операции.
- Позиция внутри сети даёт потенциальный доступ к содержанию связи и метаданным по всей базе.
- Подмена SIM и угон номера превращают оператора в вектор банковского мошенничества.
- Парк установленного абонентского оборудования велик, разнороден и труден в обновлении.
- Стыки с другими операторами создают доверие между сетями, которыми вы не управляете.
Что мы проверяем у оператора
Мы проходим путь абонента и путь пакета, отыскивая места, где контроль перестаёт существовать.
Личный кабинет, приложение и процедуры контакт-центра: права на уровне объекта, переоформление, заявки на замену и всё, что ведёт к подмене SIM.
Подключение, тарификация и управление подписками. Проверяем, может ли роль изменить тариф, баланс или услугу вне своей компетенции.
Доступность сетевых элементов, изоляция управляющего и пользовательского слоёв и то, куда достаёт точка опоры на границе в сторону ядра.
Маршрутизаторы, оптические терминалы и приставки: стандартные учётные данные, открытые интерфейсы управления, обновление прошивок и канал удалённой настройки.
Пиринг, интеграции с поставщиками контента и дилерами — сложившееся доверие между сетями, которое проверяют реже всего.
Сегментация между корпоративной и сервисной сетями и путь от административного доступа к системам, касающимся абонента.
Доказательства для нормативных обязанностей
Отрасль отвечает за непрерывность, тайну связи и защиту данных. Отчёт написан под этот набор требований.
- Тайна связи
- Содержание сообщений и метаданные защищены законом. Любой путь, дающий неправомерный доступ к этим записям, считается находкой максимальной серьёзности.
- Защита персональных данных
- Сведения об абонентах, журналы соединений и местоположение — персональные данные, часть из них чувствительна. Мы фиксируем раскрытие сведений и технический маршрут к нему.
- Непрерывность и обязанности значимых операторов
- Операторы публичной электронной связи подпадают под обязанности по управлению рисками и реагированию на инциденты. Находки соотносятся с этими обязанностями.
- Целостность хранения
- Там, где записи должны храниться с сохранением целостности, мы проверяем, может ли их изменить или удалить тот, кто не должен иметь такой возможности.
Как мы работаем, не задевая абонентов
Разделение сред
Мы чётко определяем, что несёт живой абонентский трафик, а что является лабораторией. Ядро проверяется активно только на копии или по отдельному разрешению.
Выборка абонентского оборудования
Мы проверяем на стенде представительную выборку моделей парка, а не устройства в домах клиентов, и оцениваем, что было бы эксплуатируемо в масштабе.
Сценарии мошенничества
Мы воспроизводим путь мошенника через подмену SIM и изменение данных договора на тестовых учётных записях, чтобы измерить, где процедура действительно держит.
Устранение и повторная проверка
Приоритет отдаём тому, что раньше всего затрагивает абонентскую базу, сопровождаем устранение и перепроверяем перед финальной версией.
Что вы получаете
- Управленческий отчёт на языке риска
- Воспроизводимый технический отчёт
- Анализ уязвимости парка абонентского оборудования
- Обоснованная оценка CVSS
- Проверенные сценарии мошенничества с подключениями
- Приоритет по охвату абонентской базы
- Повторная проверка устранённых находок
- Заключительное письмо для аудита
Частые вопросы по отрасли
Может ли проверка вызвать сбой у абонентов?
+
Нет, и проект выстроен так, чтобы это гарантировать. Элементы ядра и системы с живым абонентским трафиком проверяются активно только на копии либо по письменному разрешению в оговорённое окно. Канал связи остаётся открытым всё время, поэтому любое действие можно остановить за секунды.
Как вы проверяете абонентское оборудование, не трогая устройства клиентов?
+
На стенде. Мы работаем с представительной выборкой моделей из вашего парка, которую вы предоставляете, и оцениваем стандартные учётные данные, интерфейсы управления, прошивку и канал настройки. Важно то, что было бы эксплуатируемо в масштабе, а это показывается в лаборатории.
Проверяете ли вы мошенничество с подменой SIM?
+
Да, и это часто один из самых показательных объёмов. Мы воспроизводим полный путь мошенника на тестовых учётных записях: социальная инженерия против поддержки, процедуры самообслуживания и изменение данных договора. Цель — измерить, где процедура держится в реальности, а не только там, где система выполняет проверку.
Отвечает ли отчёт требованиям надзорного аудита?
+
Он для этого и написан. В нём управленческий слой на языке риска и непрерывности и технический слой с пошаговым воспроизведением. Мы выпускаем заключительное письмо по проекту — обычно именно этот документ принимают аудит и партнёры по стыкам.
Услуги применительно к этой отрасли
Готовы увидеть свои слабые места?
Первое согласование границ — бесплатно и под NDA. В течение 48 часов вы получите техническое предложение, объём работ и график. Без бюрократических форм.