Комплексный набор услуг в области информационной безопасности.
Анализируем реальные угрозы, устраняем слабые места и настраиваем защиту. Работаем с компаниями любого размера.
Помогаем от оценки рисков до внедрения защиты и регулярного мониторинга. Даже если у вас нет собственной ИБ‑команды, вы получите понятный отчёт и внедрённую защиту, проверенную на практике.
1. "Базовый аудит" (Сканирование + ручное подтверждение, без внедрения защиты)
- Автоматизированное сканирование сайта, приложения и API. - Ручное тестирование. - Таблица рисков с приоритетами: Critical / High / Medium / Low. - Рекомендации по устранению (чек-лист для разработчика / администратора). - Итоговый отчет с рекомендациями.
от 45.000₽
от 5 раб. дней
2. "Защита под ключ" (Полный анализ + внедрение защиты + контрольный аудит)
- Пакет «Базовый аудит» + - Разработка и внедрение мер защиты. - Сопровождение команды клиента при устранении рисков безопасности. - Контрольный мини-аудит после фиксов (подтверждение закрытия критичных дыр). - Меры соответствуют требованиям к ИСПДн (152-ФЗ): регистрация/учёт событий, технические и организационные меры по результатам модели угроз.
Заявка, письмо авторизации и подписание NDA (Non-disclosure agreement)
Клиент подтверждает право на проверку. В процессе анализа защищённости специалисты могут получить технический доступ к внутренним системам, где хранятся закрытые данные — клиентские сведения, коммерческая информация, финансовые отчёты и т. д. Подписанное Соглашение о конфиденциальности (NDA) гарантирует, что эта информация останется защищенной и не будет передана третьим лицам.
Определение области проверки
Работу начинаем с согласования целей: какие сайты, сервисы, сети или устройства попадают в анализ. Формируем план, где прописываем — что проверяем, какими методами и с какими ограничениями (окно времени, нагрузка, запрещённые действия). Это документ «Scope of Work», утверждённый обеими сторонами.
Выявление и подтверждение слабых мест
Используем профессиональные инструменты и методики, чтобы обнаружить технические слабости: некорректные настройки, устаревшие версии, незащищённые учётные записи. При необходимости моделируем контролируемые сценарии доступа — строго в пределах согласованного плана — чтобы показать возможные последствия и доказать реальность риска.
Итоговый отчёт, внедрение защиты и повторная проверка
Передаём подробный отчёт: описание найденных проблем, шаги воспроизведения и практические рекомендации по устранению. В пакте 2 и 3, после внедрения мер защиты проводим повторную проверку, чтобы подтвердить, что уровень защищённости действительно повысился.
Почему выбирают нас?
Индивидуальный подход под особенности вашего бизнеса
Использование современных методов и инструментов
Гарантия полной конфиденциальности информации
Высокий уровень профессионализма наших сертифицированных специалистов