Alexander Zemlanin
Вот зачем, пентест может быть и одним из начальных мероприятий при работе с объектом вместе с обследованием, а тут вот в приказах ФСТЭК по КИИ пентесты указаны. Мне просто очень интересно, по идеи успехом пентеста должен быть доступ к критическому процессу вот и хотелось посмотреть как Регуляры думают по этому поводу, сами критерии оценки успешности... Но это полбеды по НМД пентест это один из вариантов оцеки подсистемы ЗИ, а вот как ставить задачу пентест команде? Как понять полноту , пентест может быть за 100 тыс а может и 1мил, как обосновать перед заказчиком что нужно именно этот пентест в таком обьеме вот собственно вопрос из за чего возник, когда пентест делаешь сам себе понять на сколько денег есть так и делаешь а тут то обязательно как я понимаю
Правильные вопросы, но боюсь никто кроме вас на них не ответит. Объекты КИИ сильно отличаются друг от друга по структуре и критичности, поэтому универсальной методички от ФСТЭК ждать не стоит.