В техзадании к запросу цен,опубликованному в ЕИС «Закупки», указано, что помимо пентестов требуется проводить экспертизу угроз ИБ – их проактивный поиск и анализ, а также компьютерно-техническую экспертизу. Аудит затронет все основные объекты информатизации: комитеты, администрации районов Санкт-Петербурга, ЦОДы, ряд городских управлений.
Услуги должны обеспечивать углубленную техническую экспертизу угроз ИБ и выявление скрытых угроз безопасности информации, проведение технического анализа, разработку методов противодействия новым видам киберугроз и совершенствование существующих механизмов защиты.
Сбор событий безопасности будет осуществляться из множества источников: контроллер домена; DHCP-сервера; DNS-сервера; почтовый сервер; система виртуализации; веб-сервера; ОС Windows, Linux; СКУД; средство антивирусной защиты; подсистема обнаружения и предупреждения вторжений на конечных устройствах; межсетевой экран; почтовый шлюз безопасности и др.
В свою очередь, проведение мероприятий по тестированию на проникновение госинформсистем Санкт-Петербурга будет проводиться с целью получения достоверных сведений о состоянии их защищенности и включает комплекс действий, направленных на выявление уязвимостей веб-приложений, оценку рисков и разработку рекомендаций по повышению уровня защиты. Данная услуга должна проводиться один раз за период действия контракта. Тестирование должно включать в себя проверки, направленные на поиск уязвимостей веб-приложений на прикладном уровне.