SP Ilya Melnichenko

SP Ilya Melnichenko Услуги по внедрению информационной безопасности, коммерческая защита информации

Melnichenko Ilya Alexandrovich 1984Pe*******on testFor the commercial and industrial company it was necessary to check t...
16/07/2020

Melnichenko Ilya Alexandrovich 1984

Pe*******on test
For the commercial and industrial company it was necessary to check the level of efficiency of cyber security and to assess economic losses in the case of a hacker attack. The company was going to implement web applications and provide the necessary level of protection. It was chosen to do the pe*******on test for these issues. This procedure allows you to make real conclusions on how much the company's IT- infrastructure may be vulnerable.
In this case, an integration test was conducted, including a technical test and a method of social engineering. The technical test includes an external and internal pe*******on tests.
The purpose of external testing was to pe*****te the organization's local network from the Internet and objectively assess the system's security from external attacks. Also the goal was to check the security level of web applications that the company was going to post on the Internet. In internal testing, the goal was to get the largest amount of possible privileges in the company's IT-infrastructure.
Conducting the pe*******on test, we used our own methodology, taking into account the approaches of leading standards. Pe*******on tester acted within the law.
The list of all attacked nodes and performed checks were coordinated with the representative of the customer company.
External test
As a result of the analysis of the infrastructure scope with the customer, detailed parameters of the external pe*******on test were agreed, including the "grey box" and "black box" modes.
Also, a list of targets, such as services and web applications were posted on the Internet. The analysis of site and customer’s website was conducted on the base of OWASP TOP 10.
Using automated utilities and by means of manual methods, the following vulnerabilities were found:
SQL-code injection. It turned out to be an unsuccessful design solution in web applications that interact with the database. It was managed to find out and exploit SQL injection and to get private information from the database.
• Ex*****on of Cross-Site Scripting. There were identified some vulnerabilities that allow an attack on a session that an attacker could conduct like a cross-site script ex*****on attack to intercept the user’s ID session to do various actions in the app on behalf of the user's session.
• Direct links to objects. Links to DB entries were found, due to which the attacker could connect a file from their server and execute arbitrary code on the victim's server.
• Configuration of the web server by default. CGI scripts were discovered by default settings that are not used by a website that could have been launched by an attacker to get access to the system.
* Errors in the code of one of the web applications.
* Vulnerabilities connected with incorrect configuration of authentication and authorization. Among the vulnerabilities there were also identified: the ability to identify registered users; execute attacks on users’ passwords; receive unauthorized access to files uploaded by other users. To select users’IDs of web-applications, for which domain authentication is used, it was used the Autodiscover service .
If there is an ID in the system in the case of authorization in a web application, the server response time should not exceed threshold value. The vulnerability CVE2018-15473 in an outdated version was also used.
OpenSSH. The security flaws were simple dictionary passwords for users. The weak passwords have been identified, such as passwords in the [month-Year] format in the Latin layout, passwords by default, passwords that include the use of neighboring keys. Getting the password for one domain account, the pe*******on tester was able to determine the IDs of the other users. It was enough to download the Offline Address Book with users ' email addresses. It was also possible to use the services remote access and execute OS commands. When you get access to your email, an attacker can read confidential correspondence and send emails on behalf of any company’s user.
The lack of multi-factor authentication has been shown to be an information security threat . Insecure authorization in the web application allowed to change content of the administrator profile. By replacing your email address with your own and using the standard password recovery procedure, the attacker gets access to the application with administrator rights.
Authentication flaws were also found in the web application, which can be seen in incorrectly assigned number of failed authentication attempts. As a result exploiting this vulnerability makes it easier for a fraudster to gain access to the account user or administrator.
During checking malicious links were also identified on the official website and the web shells on the resources of the network perimeter. This indicates that attacks have already been carried out and the ability to control the infrastructure by hackers.
Internal test
Modeling of attacks was done on the channel layer protocols STP, VTP, CDP, ARP. During testing, it turned out that level 2 of the OSI model was not included in the security plan.
An attempt was successfully modeled to change the operation of the STP and affect network traffic. When address resolution Protocol (ARP) attack simulation demonstrated interception traffic from one of the LAN devices and getting access to confidential information. Simulating an attack on the Cisco discovery Protocol (CDP), there were links and sufficient information about connected devices was obtained. Result the following types of threats can be successful attacks: denial of service of system resources, unauthorized access to sections of the network, disruption of the network and its sections, spoofing.
In the pe*******on test the attacks were used in order to select credentials, as well as actions in
systems that allow to gain unauthorized access or required data.
For example, if you make a process dump lsass.exe in Windows, you can later use this dump to restore the OS user credentials of the attacked node. Also requests were made to the domain controller, obtaining passwords of local administrators from
LAPS and other actions. Antivirus protection systems installed on workstations and servers, did not prevent the creation of process dumps or the launch of such specialized services utilities, such as secretsdump.
During testing, weak passwords were detected in active network hardware.
In this way, unauthorized access to network hardware was simulated.
Vulnerabilities were found, such as deficiencies in event monitoring processes and response to security incidents (lack of intrusion prevention measures and incident recovery), configuration management flaws (uncontrolled test and guest nodes in the corporate domain), auto-detection of proxy for SOFTWARE is allowed.
It is shown that the identified vulnerabilities that are encountered on the way to obtain a full control over the infrastructure victims can lead to the implementation of significant business benefits risks.
When you do pe*******on test exploit vulnerabilities has been passed to prevent the damage to the infrastructure of the customer.
The testing method of social engineering
In contrast to a real attack, where the goal of attackers is to pe*****te the internal infrastructure and obtaining confidential information during testing using social engineering, it was important to find out how the user reacts to a particular attack. To do this, target groups of users were selected and testing methods were defined for each of the groups.
In the course of testing, mail messages were sent out on behalf of anonymous users and employees of the customer who contain links to web resources where they should have been located executable code containing executable code in the body of the message, the request to change passwords, forward passwords or your personal information, etc. In the workplace employees were selectively checked for compliance with the "clean table" policy; (available on office desks of employees’ records with passwords, confidential documentation, personal gadgets). Calls were also made to company employees on behalf of IT and IB personnel with requests to change your password or send confidential documents.
Test results
Based on the results of the pe*******on test, a report was compiled containing the methodology of testing, the overall assessment of the level of security of the infrastructure. All identified vulnerabilities in the cyber security system, description of the testing process, recommendations to eliminate identified vulnerabilities.
The Common Vulnerability Scoring System (CVSS) method was used to evaluate criticality of the identified vulnerabilities, which allows you to evaluate the results of testing on the base of various qualitative and quantitative criteria.
The pe*******on test showed that the level of information security of the customer is low. The customer received the necessary information about vulnerabilities and recommendations on how to strengthen the security of the company's IT infrastructure.

Pe*******on testFor the commercial and industrial company it was necessary to check the level of efficiency of cyber sec...
15/07/2020

Pe*******on test

For the commercial and industrial company it was necessary to check the level of efficiency of cyber security and to assess economic losses in the case of a hacker attack. The company was going to implement web applications and provide the necessary level of protection. It was chosen to do the pe*******on test for these issues. This procedure allows you to make real conclusions on how much the company's IT- infrastructure may be vulnerable.
In this case, an integration test was conducted, including a technical test and a method of social engineering. The technical test includes an external and internal pe*******on tests.
The purpose of external testing was to pe*****te the organization's local network from the Internet and objectively assess the system's security from external attacks. Also the goal was to check the security level of web applications that the company was going to post on the Internet. In internal testing, the goal was to get the largest amount of possible privileges in the company's IT-infrastructure.
Conducting the pe*******on test, we used our own methodology, taking into account the approaches of leading standards. Pe*******on tester acted within the law.
The list of all attacked nodes and performed checks were coordinated with the representative of the customer company.
External test
As a result of the analysis of the infrastructure scope with the customer, detailed parameters of the external pe*******on test were agreed, including the "grey box" and "black box" modes.
Also, a list of targets, such as services and web applications were posted on the Internet. The analysis of site and customer’s website was conducted on the base of OWASP TOP 10.
Using automated utilities and by means of manual methods, the following vulnerabilities were found:
SQL-code injection. It turned out to be an unsuccessful design solution in web applications that interact with the database. It was managed to find out and exploit SQL injection and to get private information from the database.
• Ex*****on of Cross-Site Scripting. There were identified some vulnerabilities that allow an attack on a session that an attacker could conduct like a cross-site script ex*****on attack to intercept the user’s ID session to do various actions in the app on behalf of the user's session.
• Direct links to objects. Links to DB entries were found, due to which the attacker could connect a file from their server and execute arbitrary code on the victim's server.
• Configuration of the web server by default. CGI scripts were discovered by default settings that are not used by a website that could have been launched by an attacker to get access to the system.
* Errors in the code of one of the web applications.
* Vulnerabilities connected with incorrect configuration of authentication and authorization. Among the vulnerabilities there were also identified: the ability to identify registered users; execute attacks on users’ passwords; receive unauthorized access to files uploaded by other users. To select users’IDs of web-applications, for which domain authentication is used, it was used the Autodiscover service .
If there is an ID in the system in the case of authorization in a web application, the server response time should not exceed threshold value. The vulnerability CVE2018-15473 in an outdated version was also used.
OpenSSH. The security flaws were simple dictionary passwords for users. The weak passwords have been identified, such as passwords in the [month-Year] format in the Latin layout, passwords by default, passwords that include the use of neighboring keys. Getting the password for one domain account, the pe*******on tester was able to determine the IDs of the other users. It was enough to download the Offline Address Book with users ' email addresses. It was also possible to use the services remote access and execute OS commands. When you get access to your email, an attacker can read confidential correspondence and send emails on behalf of any company’s user.
The lack of multi-factor authentication has been shown to be an information security threat . Insecure authorization in the web application allowed to change content of the administrator profile. By replacing your email address with your own and using the standard password recovery procedure, the attacker gets access to the application with administrator rights.
Authentication flaws were also found in the web application, which can be seen in incorrectly assigned number of failed authentication attempts. As a result exploiting this vulnerability makes it easier for a fraudster to gain access to the account user or administrator.
During checking malicious links were also identified on the official website and the web shells on the resources of the network perimeter. This indicates that attacks have already been carried out and the ability to control the infrastructure by hackers.
Internal test
Modeling of attacks was done on the channel layer protocols STP, VTP, CDP, ARP. During testing, it turned out that level 2 of the OSI model was not included in the security plan.
An attempt was successfully modeled to change the operation of the STP and affect network traffic. When address resolution Protocol (ARP) attack simulation demonstrated interception traffic from one of the LAN devices and getting access to confidential information. Simulating an attack on the Cisco discovery Protocol (CDP), there were links and sufficient information about connected devices was obtained. Result the following types of threats can be successful attacks: denial of service of system resources, unauthorized access to sections of the network, disruption of the network and its sections, spoofing.
In the pe*******on test the attacks were used in order to select credentials, as well as actions in
systems that allow to gain unauthorized access or required data.
For example, if you make a process dump lsass.exe in Windows, you can later use this dump to restore the OS user credentials of the attacked node. Also requests were made to the domain controller, obtaining passwords of local administrators from
LAPS and other actions. Antivirus protection systems installed on workstations and servers, did not prevent the creation of process dumps or the launch of such specialized services utilities, such as secretsdump.
During testing, weak passwords were detected in active network hardware.
In this way, unauthorized access to network hardware was simulated.
Vulnerabilities were found, such as deficiencies in event monitoring processes and response to security incidents (lack of intrusion prevention measures and incident recovery), configuration management flaws (uncontrolled test and guest nodes in the corporate domain), auto-detection of proxy for SOFTWARE is allowed.
It is shown that the identified vulnerabilities that are encountered on the way to obtain a full control over the infrastructure victims can lead to the implementation of significant business benefits risks.
When you do pe*******on test exploit vulnerabilities has been passed to prevent the damage to the infrastructure of the customer.
The testing method of social engineering
In contrast to a real attack, where the goal of attackers is to pe*****te the internal infrastructure and obtaining confidential information during testing using social engineering, it was important to find out how the user reacts to a particular attack. To do this, target groups of users were selected and testing methods were defined for each of the groups.
In the course of testing, mail messages were sent out on behalf of anonymous users and employees of the customer who contain links to web resources where they should have been located executable code containing executable code in the body of the message, the request to change passwords, forward passwords or your personal information, etc. In the workplace employees were selectively checked for compliance with the "clean table" policy; (available on office desks of employees’ records with passwords, confidential documentation, personal gadgets). Calls were also made to company employees on behalf of IT and IB personnel with requests to change your password or send confidential documents.
Test results
Based on the results of the pe*******on test, a report was compiled containing the methodology of testing, the overall assessment of the level of security of the infrastructure. All identified vulnerabilities in the cyber security system, description of the testing process, recommendations to eliminate identified vulnerabilities.
The Common Vulnerability Scoring System (CVSS) method was used to evaluate criticality of the identified vulnerabilities, which allows you to evaluate the results of testing on the base of various qualitative and quantitative criteria.
The pe*******on test showed that the level of information security of the customer is low. The customer received the necessary information about vulnerabilities and recommendations on how to strengthen the security of the company's IT infrastructure.

Melnichenko Ilya Alexandrovich 1984Торгово-промышленной компании было необходимо проверить уровень эффективности киберза...
13/07/2020

Melnichenko Ilya Alexandrovich 1984

Торгово-промышленной компании было необходимо проверить уровень эффективности киберзащиты и оценить экономические потери в случае атаки хакеров. Компания собиралась внедрить веб-приложения и обеспечить необходимый уровень их защиты. Для выполнения данных задач был выбран тест на проникновение. Такая процедура позволяет сделать реальные выводы, на сколько ИТ-инфраструктура компании может быть уязвима.
В данном случае проводился комплексный тест, включающий технический тест и метод социальной инженерии. Технический тест включал как внешний, так и внутренний пентест. Целью проведения внешнего тестирования было проникновение в локальную сеть организации из интернета и получения объективной оценки защищенности системы от внешних атак. Также целью было проверить уровень безопасности веб-приложений, которые компания собиралась разместить в Интернет. При внутреннем тестировании целью являлось получение наибольшего числа возможных привилегий в ИТ-инфраструктуре компании.
При проведении теста на проникновение использовалась собственная методика учитывающая подходы ведущих стандартов. Пентестер действовал в рамках законодательства. Перечень всех атакуемых узлов и выполняемые проверки были согласованы с соответствующим представителем компании-заказчика.

Внешний тест

В результате анализа области охвата инфраструктуры с заказчиком были согласованы подробные параметры внешнего пентеста, включая режимы «серый ящик» и «чёрный ящик», а также перечень целевых объектов, которые представляли собой сервисы и веб-приложения, опубликованные в Интернет.
Был проведен анализ сайта и веб-приложений заказчика на основе OWASP TOP 10. С помощью автоматизированных утилит и ручными методами были найдены следующие уязвимости:
• Внедрение SQL-кода (SQL Injection). В веб-приложениях, взаимодействующих с базой данных, оказалось неудачное проектное решение. Удалось обнаружить и эксплуатировать SQLi и получить закрытую информацию из базы данных.
• Межсайтовое исполнение сценариев (Cross-Site Scripting). Были выявлены уязвимости, позволяющие проводить атаку на сессию, с помощью чего злоумышленник мог провести атаку типа «межсайтовые выполнения сценариев», чтобы перехватить идентификатор сессии пользователя и от его имени выполнять различные действия в приложении.
• Прямые ссылки на объекты. Были обнаружены ссылки на записи в БД, за счет которых злоумышленник мог подключить файл со своего сервера и выполнить на сервере жертвы произвольный код.
• Конфигурации веб-сервера по умолчанию. Были обнаружены сценарии CGI по умолчанию, не используемые веб-сайтом, которые могли быть запущены злоумышленником в целях получения доступа к системе.
• Ошибки в коде одного из веб-приложений.
• Уязвимости, связанные с некорректной настройкой механизмов аутентификации и авторизации. Среди уязвимостей были также выявлены: возможность идентифицировать зарегистрированных пользователей; совершать атаки на пароли пользователей; получать несанкционированный доступ к файлам, которые загрузили другие пользователи.
Для подбора идентификаторов пользователей веб-приложения, для которого используется доменная аутентификация, был использован сервис Autodiscover. При наличии идентификатора в системе, в случае авторизации в веб-приложении время ответа сервера не должно превышать порогового значения. Также была использована уязвимость CVE2018-15473 в устаревшей версии OpenSSH. Недостатками защиты оказались простые и словарные пароли пользователей. Были выявлены такие слабые пароли, как пароли формата [МесяцГод] в латинской раскладке, пароли по умолчанию, пароли, включающие использование соседних клавиш. При получении пароля для одной доменной учетной записи, пентестер смог определить идентификаторы остальных пользователей. Достаточно было загрузить адресную книгу Offline Address Book с адресами электронной почты пользователей. Также оказалось возможным воспользоваться службами удаленного доступа и выполнять команды ОС. Получив доступ к электронной почте, злоумышленник получает возможность читать конфиденциальную переписку и отправлять письма от лица любого пользователя компании.
Было показано, что отсутствие многофакторной аутентификации является угрозой информационной безопасности. Небезопасная авторизация в веб-приложении позволила изменять содержимое профиля администратора. Заменив адрес электронной почты на собственный и воспользовавшись стандартной процедурой восстановления пароля, злоумышленник получает доступ к приложению с правами администратора.
В веб-приложении были также обнаружены недостатки аутентификации, проявляющиеся в некорректно назначенном количестве неудачных попыток аутентификации. В результате эксплуатации такой уязвимости мошеннику проще получить доступ к учетной записи пользователя или администратора.
В ходе проверки были также выявлены вредоносные ссылки на официальном сайте и веб-шеллы на ресурсах сетевого периметра. Это свидетельствует об уже проведенных атаках и возможности контроля инфраструктуры хакерами.

Внутренний тест

Производилось моделирование атак на протоколы канального уровня STP, VTP, CDP, ARP. В ходе тестирования выяснилось, что уровень 2 модели OSI не учтен в плане безопасности. Была успешно смоделирована попытка изменить работу STP и повлиять на трафик сети. При моделировании атаки протокола разрешения адресов (ARP) был продемонстрирован перехват трафика одного из устройств локальной сети и получение доступа к конфиденциальной информации. При моделировании атаки на протокол обнаружения Cisco (CDP) были прослушаны ссылки и получен достаточный объем информации о подключенных устройствах. Результатом успешной атаки могут быть следующие виды угроз: отказ в обслуживании ресурсов системы, несанкционированный доступ к участкам сети, нарушение работы сети и её участков, спуфинг.
В пентесте использовались атаки в целях подбора учетных данных, а также действия в системах, которые позволяли получать несанкционированный доступ или требуемые данные. Например, если сделать дамп процесса lsass.exe в ОС Windows, в дальнейшем можно использовать этот дамп для восстановления учетных данных пользователей ОС атакованного узла. Также проводились запросы к контроллеру домена, получение паролей локальных администраторов из LAPS и другие действия. Системы антивирусной защиты, установленные на рабочих станциях и серверах, не препятствовали созданию дампов процессов или запуску таких специализированных утилит, как например secretsdump.
Во время тестирования в активном сетевом оборудовании выявились слабые пароли. Таким образом, был смоделирован несанкционированный доступ к сетевому оборудованию.
Были обнаружены такие уязвимости, как недостатки в процессах мониторинга событий и реагирования на инциденты безопасности (отсутствие мер предотвращения вторжений и восстановления после инцидентов), недостатки управления конфигурациями (бесконтрольные тестовые и гостевые узлы в корпоративном домене), разрешено авто-обнаружение прокси для ПО.
Показано, что выявленные уязвимости, которые встречаются на пути к получению полного контроля над инфраструктурой жертвы могут приводить к реализации значимых для бизнеса рисков.
При выполнения пентеста эксплуатация уязвимостей была пропущена чтобы не допустить ущерб инфраструктуре заказчика.
Тестирование методом социальной инженерии
В отличие от реальной атаки, где целью злоумышленников является проникновение во внутреннюю инфраструктуру и получение конфиденциальной информации, в ходе тестирования методом социальной инженерии было важно узнать, как отреагировал пользователь на ту или иную атаку. Для этого были выбраны целевые группы пользователей и определены методы тестирования для каждой из групп.
В ходе тестирования проводилась рассылка почтовых сообщений от имени анонимных пользователей и сотрудников заказчика, содержащих ссылки на веб-ресурсы где должен был располагаться исполняемый код, содержащие исполняемый код в теле письма, просьбу сменить пароли, переслать пароли или свою персональную информацию и пр. На рабочих местах сотрудников выборочно проводилась проверка исполнения политики "чистого стола" (наличие на офисных столах сотрудников записей с паролями, конфиденциальной документации, личных гаджетов). Также выполнялись звонки сотрудникам компании от имени ИТ и ИБ персонала с просьбами смены пароля, пересылки конфиденциальных документов.

Результаты тестирования

По результатам проведения пентеста был составлен отчет, содержащий в себе методику проведения теста, общую оценку уровня защищенности инфраструктуры, все выявленные уязвимости в системе кибербезопасности, описание хода тестирования, рекомендации по устранению выявленных уязвимостей.
Была применена методика Common Vulnerability Scoring System (CVSS) для оценки критичности выявленных уязвимостей, которая позволяет оценить результаты тестирования на основании различных качественных и количественных критериев.
Тест на проникновение показал, что уровень информационной безопасности заказчика низкий. Заказчик получил необходимую информацию об уязвимостях и рекомендации о том, как усилить безопасность ИТ-инфраструктуры компании.

Тест на проникновение - пентестПоявилась необходимость проверить эффективности киберзащиты IT-компании и оценить экономи...
28/06/2020

Тест на проникновение - пентест

Появилась необходимость проверить эффективности киберзащиты IT-компании и оценить экономические потери в случае атаки. Для выполнения подобной задачи был выбран тест на проникновение - пентест.

Пентест включал в себя технический внешний тест и тест методом социальной инженерии.

Целью внешнего тестирования была попытка проникновения в локальную сеть организации из интернета, используя известные уязвимости ОС, маршрутизаторов и прочего для получения объективной оценки защищенности системы от внешних атак. Попутно целью было проверить уровень безопасности сайтов и веб-приложений, которые компания разместила в Интернете.

При проведении теста на проникновение использовалась собственная методика, учитывающая подходы ведущих стандартов. Перечень всех атакуемых узлов и выполняемые проверки были согласованы с соответствующим сотрудником компании-заказчика.

Внешний тест

Были проведены сканирование и анализ сайтов и веб-приложений заказчика на основе OWASP TOP 10.

Найденные уязвимости:

· Прямые ссылки на файлы с данными авторизации на одном из сайтов компании.

· Уязвимости NTP-сервера.

· Исполнение неоптимизированного кода на одном из сайтов компании, приводящий к отказам и ошибкам веб-серверов.

· Отсутствие многофакторной аутентификации для приложений и веб-сайтов внутреннего назначения.

Было показано что:

хранение авторотационных данных на общедоступных веб-серверах очень небезопасно;

эксплуатация уязвимостей NTP-сервера может вызвать сбой с корректной работой NTP-сервера;

оптимизация кода важна для стабильной работы сайтов и веб-приложений;

отсутствие многофакторной аутентификации является значимой угрозой информационной безопасности. Небезопасная авторизация в веб-приложении позволила получить доступ к учетной записи одного из пользователей. Заменив адрес электронной почты на собственный и воспользовавшись стандартной процедурой восстановления пароля, злоумышленник получает доступ к приложению с правами атакуемого пользователя.

Тестирование методом социальной инженерии

В сравнении с реальной атакой, где целью злоумышленников является проникновение во внутреннюю инфраструктуру и получение конфиденциальной информации, в ходе теста методом социальной инженерии было важно узнать реакцию пользователя на ту или иную атаку. Для этого были выбраны целевые группы пользователей, определены методы тестирования, а также выделен веб-сервер, исполняющий роль подставного фишингового сайта.

В ходе тестирования проводилась рассылка почтовых сообщений от имени подставных сотрудников технической поддержки компании, содержащих ссылки на подставной веб-ресурс(фишинг-сайт). На подставном ресурсе располагался исполняемый код, перехватывающий ввод комбинации логин/пароль, сохраняющий полученную информацию в определенный файл. Выборочно на рабочих местах была проведена проверка наличия на офисных столах сотрудников записей с логинами/паролями.

Результаты тестирования

По результатам проведения пентеста был составлен отчет, содержащий в себе методику проведения теста, общую оценку уровня защищенности инфраструктуры, все выявленные уязвимости в системе кибербезопасности, описание хода тестирования, рекомендации по устранению выявленных уязвимостей.

Была применена методика Common Vulnerability Scoring System (CVSS) для оценки критичности выявленных уязвимостей, которая позволяет оценить результаты тестирования на основании различных качественных и количественных критериев.

Тест на проникновение показал, что уровень информационной безопасности заказчика выше среднего. Заказчик получил необходимую информацию об уязвимостях и рекомендации о том, как усилить безопасность ИТ-инфраструктуры компании.

- Melnichenko Ilya Alexandrovich, date of birth, 11.06.1984;

Address

Мауленова, 96
Almaty
050004

Telephone

+77076129309

Alerts

Be the first to know and let us send you an email when SP Ilya Melnichenko posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to SP Ilya Melnichenko:

Share