Безопасность · 11
Пентест
Проверяем защиту так, как это сделал бы атакующий, — по договору и с письменного разрешения. В отчёте только подтверждённые уязвимости: что нашли, чем грозит и как исправить. Повторная проверка после исправлений входит в цену.
Соберите под свою задачу
Начните с тарифа, затем добавьте нужное и уберите лишнее. Рядом с каждой опцией — сколько она меняет в итоге.
Что это и для кого
Что это
Пентест — это не сканер с выгрузкой отчёта. Специалист ищет уязвимости вручную, проверяет, можно ли ими воспользоваться, и показывает путь атаки. Мы не выводим из строя ваши системы и заранее согласуем, что, когда и как проверяем.
Для кого
Компаниям, которым нужен ответ на вопрос «что будет, если нас атакуют»:
- крупный клиент или банк просит отчёт о проверке защищённости
- запускаете личный кабинет, портал или приложение с данными клиентов
- после экспресс-аудита нужно проверить, насколько опасны найденные слабые места
- был инцидент, и нужно понять, какие ещё двери открыты
Что входит
Тарифы
До 16 внешних адресов: сервисы, почта, VPN, открытые порты
Собрать на основе тарифаЛичный кабинет или портал с ролями плюс 4 внешних адреса
Собрать на основе тарифаПериметр, веб-приложение и внутренняя сеть до 50 хостов
Собрать на основе тарифаПочему VIVIAR
Частые вопросы
Цена в калькуляторе — окончательная?
Если объём подтвердится на звонке, в предложении не будет больше этой суммы. Чаще всего объём меняет число адресов и сложность приложения.
Это законно?
Да, при договоре и письменном разрешении владельца системы. Для систем, не относящихся к критически важным объектам, лицензия не требуется. Для обязательных проверок по требованиям ОАЦ организаций из перечня Совмина работает аттестованный центр кибербезопасности — такие проверки ведём через партнёра.
Вы не положите нам сайт?
Риск минимальный: нагрузочные и разрушающие проверки не проводим без отдельного согласования, работаем в окна, которые вы назначите, и держим связь с вашим ИТ.
Чем пентест отличается от экспресс-аудита?
Аудит оценивает, как устроена безопасность в целом и что поправить в первую очередь. Пентест проверяет конкретные системы на практике и доказывает, что уязвимость реальна.
Что нужно от нас?
Список адресов и приложений, разрешение за подписью руководителя, контакт ИТ на время работ. Для проверки с учётными записями — тестовые пользователи с разными ролями.
Не нашли своего в калькуляторе?
Опишите задачу своими словами — посчитаем вручную и назовём цену. Обычно хватает получасового разговора. Или позвоните: +375 44 506-00-05