Перейти к содержимому

Безопасность · 11

Пентест

Проверяем защиту так, как это сделал бы атакующий, — по договору и с письменного разрешения. В отчёте только подтверждённые уязвимости: что нашли, чем грозит и как исправить. Повторная проверка после исправлений входит в цену.

2–5 недельповторная проверка в ценеNDA до начала работцены без НДС

Соберите под свою задачу

Начните с тарифа, затем добавьте нужное и уберите лишнее. Рядом с каждой опцией — сколько она меняет в итоге.

Что это и для кого

Что это

Пентест — это не сканер с выгрузкой отчёта. Специалист ищет уязвимости вручную, проверяет, можно ли ими воспользоваться, и показывает путь атаки. Мы не выводим из строя ваши системы и заранее согласуем, что, когда и как проверяем.

Для кого

Компаниям, которым нужен ответ на вопрос «что будет, если нас атакуют»:

  • крупный клиент или банк просит отчёт о проверке защищённости
  • запускаете личный кабинет, портал или приложение с данными клиентов
  • после экспресс-аудита нужно проверить, насколько опасны найденные слабые места
  • был инцидент, и нужно понять, какие ещё двери открыты

Что входит

Правила проведенияграницы, окна работ, контакты на случай сбоя — до начала
Внешний периметрсервисы, почта, VPN, удалённый доступ, открытые порты
Веб-приложенияавторизация, роли, платежи, API, типовые уязвимости из OWASP Top 10
Внутренняя сетьчто может злоумышленник, попавший в офисную сеть, и как далеко он дойдёт
Отчёт для двух аудиторийрезюме для руководителя и шаги для ИТ по каждой уязвимости
Повторная проверкапосле исправлений подтверждаем, что уязвимость закрыта

Тарифы

Внешний периметр
от 6 900 BYN
2 нед

До 16 внешних адресов: сервисы, почта, VPN, открытые порты

Собрать на основе тарифа
Веб-приложение★ чаще берут
от 10 200 BYN
2–3 нед

Личный кабинет или портал с ролями плюс 4 внешних адреса

Собрать на основе тарифа
Комплексный
от 20 300 BYN
4–5 нед

Периметр, веб-приложение и внутренняя сеть до 50 хостов

Собрать на основе тарифа

Почему VIVIAR

Подтверждённые уязвимостиКаждую находку проверяем вручную, ложные срабатывания сканера в отчёт не попадают.
Бережно к работеАгрессивные проверки — только в согласованное окно, опасные для работы систем действия заранее обсуждаем.
Готовое продолжениеЕсли исправить своими силами не получается — исправим в рамках разработки или поддержки.

Частые вопросы

Цена в калькуляторе — окончательная?

Если объём подтвердится на звонке, в предложении не будет больше этой суммы. Чаще всего объём меняет число адресов и сложность приложения.

Это законно?

Да, при договоре и письменном разрешении владельца системы. Для систем, не относящихся к критически важным объектам, лицензия не требуется. Для обязательных проверок по требованиям ОАЦ организаций из перечня Совмина работает аттестованный центр кибербезопасности — такие проверки ведём через партнёра.

Вы не положите нам сайт?

Риск минимальный: нагрузочные и разрушающие проверки не проводим без отдельного согласования, работаем в окна, которые вы назначите, и держим связь с вашим ИТ.

Чем пентест отличается от экспресс-аудита?

Аудит оценивает, как устроена безопасность в целом и что поправить в первую очередь. Пентест проверяет конкретные системы на практике и доказывает, что уязвимость реальна.

Что нужно от нас?

Список адресов и приложений, разрешение за подписью руководителя, контакт ИТ на время работ. Для проверки с учётными записями — тестовые пользователи с разными ролями.

Скачать PDF

Не нашли своего в калькуляторе?

Опишите задачу своими словами — посчитаем вручную и назовём цену. Обычно хватает получасового разговора. Или позвоните: +375 44 506-00-05

Отправить расчёт и обсудить