Тестирование на проникновение

Комплексная проверка безопасности вашей IT-инфраструктуры методами реальных злоумышленников

от 150 000 ₽
Стоимость услуги
5-10 дней
Средний срок
50+
Экспертов

Что входит в услугу

Внешний пентест инфраструктуры

Тестирование периметра сети, поиск уязвимостей в публичных сервисах

Внутренний пентест сети

Имитация действий инсайдера, проверка сегментации сети

Тестирование веб-приложений

Проверка по методологии OWASP, поиск критических уязвимостей

Анализ мобильных приложений

Reverse engineering, анализ API, проверка хранения данных

Социальная инженерия

Фишинг, vishing, физический доступ (по согласованию)

Как проходит пентест

1

Согласование scope и подписание договора

Определяем границы тестирования, подписываем NDA и договор

2

Разведка и сбор информации

OSINT, сканирование, определение векторов атаки

3

Активное тестирование

Эксплуатация найденных уязвимостей, повышение привилегий

4

Документирование и отчет

Подробный отчет с описанием уязвимостей и рекомендациями

5

Презентация результатов

Демонстрация найденных проблем, консультации по устранению

Часто задаваемые вопросы

Безопасно ли проводить пентест на работающей системе?
Да, профессиональный пентест проводится с соблюдением всех мер предосторожности. Все действия согласовываются, критичные операции выполняются в нерабочее время.
Какие данные нужны для проведения пентеста?
Минимально - список IP-адресов или доменов. Для внутреннего пентеста может потребоваться VPN-доступ. Все детали обсуждаются индивидуально.
Получу ли я сертификат после пентеста?
Да, после устранения критичных уязвимостей и повторной проверки выдается сертификат о прохождении тестирования на проникновение.

Готовы проверить вашу безопасность?

Получите предложения от лучших пентестеров России