Пентест и анализ
защищённости

Выявим и поможем закрыть уязвимости до того, как ими воспользуются хакеры Запросить консультацию

Зачем нужен пентест

01 Оценить реальную защищённость Проверка покажет, насколько система защиты компании готова к отражению направленных атак, и поможет выявить слабые места
02 Выполнить регуляторные требования Необходимость проверок прописана
в ФЗ-187 (“О безопасности КИИ“), приказе ФСТЭК № 117 для ГИС 1 и 2 класса защищённости, стандартах PCI DSS и GDPR, нормативных актах Центрального банка
03 Определить
векторы угроз
По итогам проверки компания получает карту поверхности атаки и сценарии действия злоумышленников
04 Расставить приоритеты и обосновать инвестиции в ИБ Мы предоставляем дорожную карту митигации рисков и при необходимости сопровождаем процесс устранения найденных уязвимостей
Проверяем внешний и внутренний контур информационной инфраструктуры, сети Wi-Fi, веб- и мобильные приложения, исходный код, а также восприимчивость сотрудников к уловкам мошенников

Мы предлагаем

Пентест

Фокусировка на проникновении сквозь защиту и поиске работающих сценариев по реализации рисков, недопустимых для компании. Не перебираем всевозможные недостатки ИТ-периметра — находим только те, которые позволяют закрепиться и повысить привилегии
Кому подходит Всем компаниям, желающим получить наглядное представление о возможностях взлома и рекомендации по улучшению ситуации
01 Внешнее
тестирование
имитация поведения хакера или группировки, который ищет способ проникнуть в сеть компании
02 Внутреннее
тестирование
имитация действий злоумышленника, который проник во внутреннюю сеть и пытается захватить домен или получить доступ к конфиденциальной информации
03 Социотехническое
тестирование
проверка готовности сотрудников противостоять психологическому воздействию мошенников

Анализ защищённости

Аудит всех возможных недостатков в рамках конкретных ИТ-активов компании, чтобы получить исчерпывающую картину имеющихся уязвимостей
Кому подходит Владельцам систем, обрабатывающих чувствительную информацию большого количества пользователей
01 Подходы Имитируем сценарии реальных атакующих, используя методологии «серого» и «белого ящика»
02 Бизнес-логика Фокусируемся не только на технических уязвимостях, но и на бизнес-логике объекта
03 Экспертная оценка Для каждого обнаруженного дефекта даём экспертную оценку опасности и рекомендации

Red Team и Purple Team

Боевая проверка готовности защитных систем, процессов и офицеров безопасности к целенаправленным атакам. Позволяет ответить на вопрос, заметите ли вы атаку, которая не триггерит стандартные сигнатуры
Кому подходит Компаниям с высоким уровнем зрелости и выстроенными процессами ИБ. Особенно полезно компаниям с динамично развивающейся ИТ-инфраструктурой
01 Реальные инструменты Наша команда атакующих (Red Team) использует те же Тактики, Техники и Процедуры (TTPs), что и злоумышленники, поэтому ваша служба ИБ столкнётся с реальной, а не учебной угрозой
02 Работа с командой клиента В формате Purple Team работаем с вашей командой ИБ в режиме, близком к реальному времени: помогаем понять типичные атаки (TTPs), скорректировать правила обнаружения и отработать методики реагирования. Уровень защищённости повышается уже в процессе учений

Действуем быстро, гибко и с минимальным влиянием на ваши бизнес-процессы

Запросить консультацию

Выгода для бизнеса

Реалистичная оценка устойчивости бизнеса перечень выявленных уязвимостей и возможных методов атаки на системы компании, оценка эффективности настройки СЗИ и конфигурации оборудования
Дорожная карта развития ИБ с рекомендациями по приоритизации инвестиций, настройке существующих систем мониторинга, корректировке процессов и регламентов реагирования, программе обучения для Blue Team

Высокая квалификация, подтверждённая сертификатами

OSCP, OSCP+, OSWE, OSCE Offensive Security Professional/Expert
CISM Certified Information Security Manager
BSCP Burp Suite Certified Practitioner
eMAPT Mobile Application Penetration Tester
CEH Certified Ethical Hacker
CRTO Certified Red Team Operator

Почему нам доверяют

01 Опыт провели 200+ оценок защищённости, более чем в 90% проектов обнаруживали уязвимости высокой критичности
02 Актуальные методики проведения работ от ФСТЭК, OWASP, MITRE, NIST, а также подходы OSSTMM и PTES, WASC
03 Отраслевой опыт среди наших клиентов представители банковского сектора, госсектора, промышленности, ТЭК, ритейла, ИТ
04 Конкурентная стоимость за счёт выстроенных процессов и оптимизации трудозатрат
05 Индивидуальный подход к заказчику для достижения целевого уровня безопасности
06 Полное сопровождение процесса исправления выявленных недостатков
Стоимость от 400 000 рублей в зависимости от объёма работ и особенностей инфраструктуры вашей компании

Запросить консультацию

Мы свяжемся с вами, уточним детали и предложим решение Написать