Penetration testing services
Пентест цифровых продуктов и инфраструктуры
Находим и подтверждаем реальные пути атаки в приложениях, API, облаке и корпоративной инфраструктуре до того, как ими воспользуются злоумышленники.
Ручная работа специалистов, понятный согласованный контур и отчёт, который помогает принять решение и довести исправления до результата.
01 / Покрытие
Что мы проверяем
Фиксируем границы и критичные сценарии до старта, чтобы работа отвечала вашим бизнес-рискам.
Приложения и API
Веб, REST, GraphQL и мобильные продукты: доступ, сессии, данные и бизнес-логика.
Инфраструктура и AD
Внешний периметр, внутренняя сеть, сегментация, Active Directory и пути привилегий.
Облачные среды
AWS, Azure и GCP: IAM, данные, сеть, Kubernetes, serverless и журналирование.
Целевые проверки
Проверка нового релиза, критичного компонента, исправлений или конкретного сценария угроз.
02 / Методика
Проверка, которую можно защищать перед командой и аудиторами
Сочетаем ручное исследование, инструменты и контроль доказательств. Каждый вывод проходит проверку специалистом.
- 01
Определяем цель
Фиксируем систему, ценность активов, причину проверки и решения, которые должен поддержать результат.
- 02
Согласуем контур
Описываем роли, адреса, ограничения, окна, контакты и критерии безопасной остановки.
- 03
Проверяем и подтверждаем
Комбинируем ручное исследование с инструментами и включаем в отчёт только проверенные выводы.
- 04
Помогаем снизить риск
Объясняем приоритеты, работаем с командами и повторно проверяем исправления.
03 / Результат
Материалы для решений и исправления
Отчёт объясняет риск руководству и даёт инженерам воспроизводимые шаги без лишнего шума.
PENTEST.RED / PENTEST / 00
Модель и карта атак
Критичные активы, возможные точки входа и подтверждённые пути воздействия.
Технический отчёт
Доказательства, воспроизведение, влияние и конкретные рекомендации по каждой находке.
Резюме для руководства
Ключевые риски, приоритеты и следующие шаги на языке бизнес-решений.
Разбор и ретест
Рабочая сессия с командами и проверка того, что критичные пути закрыты.
Какой вид пентеста нам нужен?
Это зависит от критичного актива и наиболее реалистичной точки входа. На scoping-call мы разберём архитектуру и предложим единый или комбинированный контур.
Сколько стоит пентест?
Стоимость зависит от объёма, числа ролей и интеграций, среды и требуемой глубины. После короткого обсуждения мы предоставим прозрачную оценку и состав работ.
Как вы обеспечиваете безопасность тестирования?
Работа начинается только после письменного разрешения и согласования правил: границ, окон, запрещённых действий, лимитов и аварийных контактов.
Подходит ли отчёт для аудита или клиента?
Да. Мы разделяем управленческое резюме и технические детали, фиксируем методику, контур, ограничения и статус ретеста.
Следующий шаг
Получите план и оценку проекта
Расскажите о системе, сроках и цели проверки. Мы уточним контур и предложим подходящий формат без обязательств.