
Инвазивный пентест
Уведомляем службу безопасности и технический отдел о проведении аудита. Полноценно тестируем весь согласованный список IT-активов и / или адресных пространств.
От 120 000 рублейПроводим имитацию кибератак для проверки защищённости вашего бизнеса
От 120 000 рублей
Пентест (или тестирование на проникновение) проводится для оценки уровня безопасности информационных систем путём имитации атак злоумышленников.
Услуги пентестирования пользуются спросом у различных категорий заказчиков: от больших корпораций до государственных учреждений. Потребности также различаются:
Среди всего спектра услуг по пентесту мы сосредоточены на наиболее востребованных вариантах

Уведомляем службу безопасности и технический отдел о проведении аудита. Полноценно тестируем весь согласованный список IT-активов и / или адресных пространств.
От 120 000 рублей
Действуем скрытно. Имитируем хакерскую атаку на внешний периметр с целью получения доступа во внутреннюю сеть. Также возможен Red Team проект с определённой точкой входа.
От 850 000 рублейВыявление потребности заказчика. Видео-интервью для постановки технического задания и уточнения деталей.
Обозначение формата тестирования, конкретных условий и границ. Помощь в доработке ТЗ (при необходимости).
Сборка и согласование пакета документов, отражающего все аспекты предстоящих работ. Условия сотрудничества, права и обязанности сторон.
Коммуникация с проектным менеджером. Обеспечение условий для старта работы, например, выдача доступов.
Активная фаза проведения всех работ в соответствии с договором.
Демонстрация и обсуждение итогов.

Цель пентеста — проверка защищённости систем от фокусных, таргетированных угроз. Помимо этого проведение пентеста также решает ряд дополнительных задач:
Понимание того, насколько успешно системы безопасности справляются с текущими угрозами. Выявление способов, используемых для обхода и сокрытия вредоносной активности от этих систем.
Определение соответствия информационных систем и процессов безопасности стандартам и нормам, установленными контролирующими органами в сфере ИБ.
Разработка плана действий по устранению каждой уязвимости. Например, настройка системы, установка патчей и обновлений, а также изменения в процедурах и политиках безопасности.
Совместная проработка решений, передача знаний от Red Team (Атташе) к Blue Team (ИБ организации).
Требуется уточнить детали?
Оставьте свои контактные данные и получите бесплатную консультацию.