Телеком-оператори за замовчуванням є критично важливими організаціями за NIS2 і завжди мали галузеві зобовʼязання з безпеки під наглядом ANCOM та за Європейським кодексом електронних комунікацій. Поверхня загроз велика — core-мережа, BSS, OSS, клієнтські портали, роздрібні системи, роумінгові партнери — і регуляторні очікування тепер їй відповідають.
Sandline будує програми управління вразливостями, що охоплюють IT-інфраструктуру та шар BSS/OSS, із пентестами, націленими на автентифікацію клієнтських порталів (вектор шахрайства із SIM-swap) і, де це застосовно, на сигнальну інфраструктуру. Звіти мапуються на вимоги ANCOM поряд із NIS2.
Типові проєкти
- Пентест клієнтських порталів, мобільних застосунків і self-care
- Оцінка вразливостей BSS/OSS
- Red team із цілями SIM-swap і захоплення акаунтів
- Ретейнер реагування на інциденти зі звітуванням за вимогами ANCOM
Загрози, специфічні для сектора
SIM-swap шахрайство через клієнтські портали
Високий вплив, видимість для клієнтів, увага регулятора. Наші пентести клієнтських порталів цілять у шляхи автентифікації та авторизації, що уможливлюють запити на заміну SIM, включно з процесами на боці служби підтримки.
Латеральний рух у BSS/OSS
Щойно атакувальник опиняється в BSS, вплив множиться. Наші пентести внутрішньої мережі атакують периметр BSS/OSS зі стартової позиції типового користувача.
Зловживання довірою роумінгових партнерів
Для операторів із міжнародним роумінгом атаки на сигнальному рівні залишаються реальними. Ми тестуємо експозицію SS7/Diameter, якщо цього вимагає клієнт.
