Sari la conținut

Patru direcții, o singură responsabilitate

În loc de trei furnizori care își pasează problema unul altuia.

Un perimetru, patru direcții

Fiecare linie din schemă este, la furnizorii obișnuiți, o echipă separată. La noi este o singură responsabilitate.

  • Pentest și audit
  • Conformitate și consultanță
  • Depistarea interceptărilor
  • Protecția dispozitivelor

Metodologiile după care lucrăm

Nu „metode proprii”, ci standarde deschise pe care le cunosc auditorul și dezvoltatorul dvs.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • GDPR

Cum decurge colaborarea

  1. 01

    Discuție

    Stabilim ce anume protejăm și de cine. Fără chestionare de patruzeci de întrebări.

  2. 02

    Scop și contract

    Fixăm limitele testului, termenele și formatul raportului. Semnăm un NDA.

  3. 03

    Lucrul propriu-zis

    Testăm și documentăm fiecare constatare cu dovadă și nivel de risc.

  4. 04

    Raport și remedieri

    Explicăm ce trebuie corectat mai întâi. Reverificăm după remedieri.

Pentru cine suntem

Șase situații tipice cu care oamenii vin la noi. Dacă o recunoașteți pe a dvs., următorul pas este o discuție scurtă.

Scaner sau pentest

Scanerul este util, dar nu este o evaluare de securitate. Iată diferența.

Scaner de vulnerabilitățiPentest
Ce găseșteVulnerabilități cunoscute dintr-o bazăScenarii reale de atac, inclusiv logica
Alarme falseSute, de triat de către dvs.Fiecare constatare verificată manual
Lanțuri de atacNu le vedeLeagă constatări mici într-una critică
RaportO listă tehnicăPentru director, dezvoltator și auditor
ReverificareAceeași scanareConfirmarea că s-a remediat

Cum lucrăm

Așa este protejat acest site

Nu vă cerem să ne credeți pe cuvânt. Verificați singuri.

Fără bază de date
Site-ul este static. Nu are ce fi spart: fără panou de administrare, fără sesiuni, fără parole.
Solicitările nu se stochează
Formularul trimite mesajul direct în Telegramul nostru și nu lasă nicio copie pe server.
Antete de securitate
CSP, HSTS, interzicerea încorporării în alte site-uri. Verificați pe securityheaders.com.
Fără trackere
Fără cookie-uri, pixeli sau analitică terță.

Ghid

Articole scurte despre ce facem și de ce. Cinci minute de citit care economisesc o oră de discuție.

Toate articolele

Întrebări frecvente

Cât costă un pentest?

Depinde de scop: numărul de aplicații, dimensiunea rețelei, modul de acces. O aplicație web mică și o infrastructură mare diferă de câteva ori. După o discuție scurtă dăm un preț fix și un termen; nu publicăm prețuri pe site, pentru că fără scop induc în eroare.

Nu ne stricați ceva în timpul pentestului?

Lucrăm în limitele și regulile convenite: fără DoS, fără distrugere de date, acțiuni distructive doar în mediul de test și cu permisiune separată. Anunțăm din timp pașii riscanți.

Cât durează lucrarea?

Pentestul unei aplicații: una-două săptămâni cu raport. Infrastructură: două-patru săptămâni. Depistarea interceptărilor: de la câteva ore la o zi. Pregătirea pentru ISO 27001: trei-nouă luni, în funcție de punctul de plecare.

Semnați un NDA?

Da, înainte de începerea oricăror lucrări. Putem semna șablonul dvs. sau îl oferim pe al nostru.

Pot să vă contactez anonim?

Da. Formularul are un mod confidențial: fără nume și telefon, doar un alias de Signal sau Session. Pentru depistarea interceptărilor stabilim o întâlnire fără martori.

Scrieți-ne

Mesajul ajunge direct în Telegramul nostru. Pe server nu rămâne nimic.

Telegram

De ce aveți nevoie

Trimițând formularul, sunteți de acord să vă contactăm prin modalitatea indicată.