Penetration testing services

Пентест цифровых продуктов и инфраструктуры

Находим и подтверждаем реальные пути атаки в приложениях, API, облаке и корпоративной инфраструктуре до того, как ими воспользуются злоумышленники.

Ручная работа специалистов, понятный согласованный контур и отчёт, который помогает принять решение и довести исправления до результата.

↓Как мы работаем
Тестирование только в согласованном контуре и по письменному разрешению
01Ручной пентест
02Контроль бизнес-риска
03Отчёт + ретест

01 / Покрытие

Что мы проверяем

Фиксируем границы и критичные сценарии до старта, чтобы работа отвечала вашим бизнес-рискам.

01

Приложения и API

Веб, REST, GraphQL и мобильные продукты: доступ, сессии, данные и бизнес-логика.

02

Инфраструктура и AD

Внешний периметр, внутренняя сеть, сегментация, Active Directory и пути привилегий.

03

Облачные среды

AWS, Azure и GCP: IAM, данные, сеть, Kubernetes, serverless и журналирование.

04

Целевые проверки

Проверка нового релиза, критичного компонента, исправлений или конкретного сценария угроз.

02 / Методика

Проверка, которую можно защищать перед командой и аудиторами

Сочетаем ручное исследование, инструменты и контроль доказательств. Каждый вывод проходит проверку специалистом.

  1. 01

    Определяем цель

    Фиксируем систему, ценность активов, причину проверки и решения, которые должен поддержать результат.

  2. 02

    Согласуем контур

    Описываем роли, адреса, ограничения, окна, контакты и критерии безопасной остановки.

  3. 03

    Проверяем и подтверждаем

    Комбинируем ручное исследование с инструментами и включаем в отчёт только проверенные выводы.

  4. 04

    Помогаем снизить риск

    Объясняем приоритеты, работаем с командами и повторно проверяем исправления.

03 / Результат

Материалы для решений и исправления

Отчёт объясняет риск руководству и даёт инженерам воспроизводимые шаги без лишнего шума.

Входит в проект04

PENTEST.RED / PENTEST / 00

01

Модель и карта атак

Критичные активы, возможные точки входа и подтверждённые пути воздействия.

02

Технический отчёт

Доказательства, воспроизведение, влияние и конкретные рекомендации по каждой находке.

03

Резюме для руководства

Ключевые риски, приоритеты и следующие шаги на языке бизнес-решений.

04

Разбор и ретест

Рабочая сессия с командами и проверка того, что критичные пути закрыты.

04 / FAQ

Частые вопросы

sales@pentest.red
Какой вид пентеста нам нужен?

Это зависит от критичного актива и наиболее реалистичной точки входа. На scoping-call мы разберём архитектуру и предложим единый или комбинированный контур.

Сколько стоит пентест?

Стоимость зависит от объёма, числа ролей и интеграций, среды и требуемой глубины. После короткого обсуждения мы предоставим прозрачную оценку и состав работ.

Как вы обеспечиваете безопасность тестирования?

Работа начинается только после письменного разрешения и согласования правил: границ, окон, запрещённых действий, лимитов и аварийных контактов.

Подходит ли отчёт для аудита или клиента?

Да. Мы разделяем управленческое резюме и технические детали, фиксируем методику, контур, ограничения и статус ретеста.

Следующий шаг

Получите план и оценку проекта

Расскажите о системе, сроках и цели проверки. Мы уточним контур и предложим подходящий формат без обязательств.

PENTEST.RED

Начнём с вашего периметра.

Оставьте контакты — обсудим задачи и покажем платформу.

Используем эти данные, чтобы связаться с вами по заявке.