И почему корпоративный сайт опаснее, чем кажется Представьте, хакер заходит на обычный публичный сайт угольной компании. Через несколько часов он уже управляет логистикой цехов. Это не сценарий голливудского фильма. Это реальный кейс, который наша команда воспроизвела в рамках легального пентеста для одного из топ-10 производителей угля в России. Рассказываем, как это было. Компания из первой десятки угольных производителей страны. Штат — больше 1500 человек. Внешний периметр — более 200 IP-адресов: сайты, VPN-шлюзы, партнёрские порталы. Служба безопасности работает. Инструменты защиты есть. Политики написаны. Но руководство задало правильный вопрос: «А что будет, если нас атакует реальная APT-группировка? Выдержим?» APT — это не школьник с Kali Linux. Это профессиональные хакерские группы, которые работают методично, терпеливо и целенаправленно. Именно их методы мы и должны были смоделировать. Нам поставили четыре цели: 1. Найти все точки входа снаружи
Сайты, VPN, удаленный доступ, па