
Периметр
Цифровой, физический, личный.
Пентест и compliance для компании, поиск прослушки и защищённые устройства для людей, которых есть за что атаковать.
Четыре направления, одна ответственность
Вместо трёх подрядчиков, которые перекладывают проблему друг на друга.

Пентест и аудит
Контролируемая атака на ваши системы по OWASP и PTES с отчётом, который поймёт и разработчик, и директор.
- Веб и API
- Мобильные приложения
- Инфраструктура и облако
- Социальная инженерия
- Аудит кода

Compliance и консалтинг
Подготовка к сертификации и политики, которые работают, а не лежат в папке.
- ISO 27001
- SOC 2
- GDPR, NIS2, DORA
- vCISO
- Обучение персонала

Поиск прослушки
Инструментальная проверка помещений, авто и техники на закладные устройства и скрытые камеры.
- Офис и переговорная
- Автомобиль
- Жильё
- Техника и подарки

Защита устройств
Телефон и ноутбук, настроенные под вашу модель угроз, и связь, которую не читает третья сторона.
- GrapheneOS
- Настройка телефона
- Ноутбук
- Мессенджеры и почта
- Аппаратные ключи

Один периметр, четыре направления
Каждая линия на схеме это отдельная команда у обычных подрядчиков. У нас это одна ответственность.
- Пентест и аудит
- Compliance и консалтинг
- Поиск прослушки
- Защита устройств
Методологии, по которым работаем
Не «авторские методики», а открытые стандарты, которые знает ваш аудитор и ваш разработчик.
- OWASP WSTG
- OWASP API Top 10
- OWASP MASVS
- PTES
- NIST SP 800-115
- ISO 27001
- SOC 2
- NIS2
- DORA
- GDPR
Как проходит работа
01Разговор
Выясняем, что именно защищаем и от кого. Без анкет на сорок вопросов.
02Объём и договор
Фиксируем границы проверки, сроки и формат отчёта. Подписываем NDA.
03Работа
Проверяем и документируем каждую находку с доказательством и уровнем риска.
04Отчёт и исправления
Объясняем, что делать первым. Повторно проверяем после исправлений.
Кому мы нужны
Шесть типичных ситуаций, с которыми к нам приходят. Если узнали свою, дальше будет короткий разговор.

Руководители и владельцы
Переговоры, которые не должны утечь, и телефон, который не должен быть прочитан.

Адвокаты
Адвокатская тайна в кабинете, авто и в устройствах, которые могут изъять.

Журналисты
Защита источников: связь, устройства, проверка помещений перед чувствительными интервью.

Финтех и банки
Пентест перед релизом, DORA и NIS2, отчёт для регулятора и партнёров.

E-commerce и маркетплейсы
Защита платёжного потока, персональных данных покупателей и API для партнёров.

SaaS и продуктовые команды
Пентест приложения и API, SOC 2 для клиентов из США, безопасный цикл разработки.
Сканер или пентест
Сканер полезен, но это не проверка безопасности. Вот в чём разница.
| Сканер уязвимостей | Пентест | |
|---|---|---|
| Что находит | Известные уязвимости по базе | Реальные сценарии взлома, включая логику |
| Ложные срабатывания | Сотни, разбирать вам | Каждая находка проверена руками |
| Цепочки атак | Не видит | Складывает мелкие находки в критическую |
| Отчёт | Технический список | Для директора, разработчика и аудитора |
| Повторная проверка | Тот же скан | Подтверждение, что исправлено |
Как мы работаем

Без запугивания
Не продаём страх. Говорим, какой риск реальный, а на что можно не тратить.

NDA до первого слова
Подписываем соглашение о неразглашении до любых деталей. Ваш или наш шаблон.

Отчёт, который читают
Одна страница для руководителя, шаги для разработчика, доказательства для аудитора.

Повторная проверка включена
После исправлений проверяем снова и подтверждаем, что закрыто.

- Без базы данных
- Сайт статический. Ломать нечего: нет админки, нет сессий, нет паролей.
- Заявки не хранятся
- Форма передаёт сообщение прямо нам в Telegram и не оставляет копии на сервере.
- Заголовки безопасности
- CSP, HSTS, запрет встраивания в чужие сайты. Проверьте на securityheaders.com.
- Без трекеров
- Никаких куки, пикселей и сторонней аналитики.
Справочник
Короткие статьи о том, что мы делаем и зачем. Читается за пять минут, экономит час разговора.

Что такое пентест и чем он отличается от сканера уязвимостей
Сканер находит известные дыры по списку. Пентестер думает как атакующий и складывает мелочи в реальный взлом.
4 мин чтения
Как проходит поиск прослушки
Что мы делаем в кабинете, авто или квартире, какие приборы используем и почему это длится часами.
5 мин чтения
GrapheneOS: что это и кому действительно нужно
Операционная система для Pixel без сервисов Google по умолчанию. Не для всех, но для некоторых единственный вариант.
4 мин чтенияЧастые вопросы
Сколько стоит пентест?
Зависит от объёма: количества приложений, размера сети, режима доступа. Небольшое веб-приложение и крупная инфраструктура отличаются в разы. После короткого разговора даём фиксированную цену и срок; цены на сайте не публикуем, потому что без объёма они вводят в заблуждение.
Не сломаете ли вы нам что-то во время пентеста?
Работаем в согласованных границах и по правилам: без DoS, без уничтожения данных, разрушительные действия только на тестовой среде и после отдельного разрешения. О рискованных шагах предупреждаем заранее.
Сколько длится работа?
Пентест одного приложения: одна-две недели вместе с отчётом. Инфраструктура: две-четыре недели. Поиск прослушки: от нескольких часов до дня. Подготовка к ISO 27001: три-девять месяцев в зависимости от состояния.
Подписываете ли вы NDA?
Да, до начала любых работ. Можем подписать ваш шаблон или дать свой.
Можно ли обратиться анонимно?
Да. В форме есть конфиденциальный режим: без имени и телефона, только ник в Signal или Session. Для проверки на прослушку договариваемся о встрече без свидетелей.
Написать нам
Сообщение идёт прямо в наш Telegram. На сервере ничего не остаётся.
Telegram
