К содержанию

Четыре направления, одна ответственность

Вместо трёх подрядчиков, которые перекладывают проблему друг на друга.

Один периметр, четыре направления

Каждая линия на схеме это отдельная команда у обычных подрядчиков. У нас это одна ответственность.

  • Пентест и аудит
  • Compliance и консалтинг
  • Поиск прослушки
  • Защита устройств

Методологии, по которым работаем

Не «авторские методики», а открытые стандарты, которые знает ваш аудитор и ваш разработчик.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • GDPR

Как проходит работа

  1. 01

    Разговор

    Выясняем, что именно защищаем и от кого. Без анкет на сорок вопросов.

  2. 02

    Объём и договор

    Фиксируем границы проверки, сроки и формат отчёта. Подписываем NDA.

  3. 03

    Работа

    Проверяем и документируем каждую находку с доказательством и уровнем риска.

  4. 04

    Отчёт и исправления

    Объясняем, что делать первым. Повторно проверяем после исправлений.

Кому мы нужны

Шесть типичных ситуаций, с которыми к нам приходят. Если узнали свою, дальше будет короткий разговор.

Сканер или пентест

Сканер полезен, но это не проверка безопасности. Вот в чём разница.

Сканер уязвимостейПентест
Что находитИзвестные уязвимости по базеРеальные сценарии взлома, включая логику
Ложные срабатыванияСотни, разбирать вамКаждая находка проверена руками
Цепочки атакНе видитСкладывает мелкие находки в критическую
ОтчётТехнический списокДля директора, разработчика и аудитора
Повторная проверкаТот же сканПодтверждение, что исправлено

Как мы работаем

Так защищён этот сайт

Мы не просим верить на слово. Проверьте сами.

Без базы данных
Сайт статический. Ломать нечего: нет админки, нет сессий, нет паролей.
Заявки не хранятся
Форма передаёт сообщение прямо нам в Telegram и не оставляет копии на сервере.
Заголовки безопасности
CSP, HSTS, запрет встраивания в чужие сайты. Проверьте на securityheaders.com.
Без трекеров
Никаких куки, пикселей и сторонней аналитики.

Справочник

Короткие статьи о том, что мы делаем и зачем. Читается за пять минут, экономит час разговора.

Все статьи

Частые вопросы

Сколько стоит пентест?

Зависит от объёма: количества приложений, размера сети, режима доступа. Небольшое веб-приложение и крупная инфраструктура отличаются в разы. После короткого разговора даём фиксированную цену и срок; цены на сайте не публикуем, потому что без объёма они вводят в заблуждение.

Не сломаете ли вы нам что-то во время пентеста?

Работаем в согласованных границах и по правилам: без DoS, без уничтожения данных, разрушительные действия только на тестовой среде и после отдельного разрешения. О рискованных шагах предупреждаем заранее.

Сколько длится работа?

Пентест одного приложения: одна-две недели вместе с отчётом. Инфраструктура: две-четыре недели. Поиск прослушки: от нескольких часов до дня. Подготовка к ISO 27001: три-девять месяцев в зависимости от состояния.

Подписываете ли вы NDA?

Да, до начала любых работ. Можем подписать ваш шаблон или дать свой.

Можно ли обратиться анонимно?

Да. В форме есть конфиденциальный режим: без имени и телефона, только ник в Signal или Session. Для проверки на прослушку договариваемся о встрече без свидетелей.

Написать нам

Сообщение идёт прямо в наш Telegram. На сервере ничего не остаётся.

Telegram

Что нужно

Отправляя форму, вы соглашаетесь, что мы свяжемся с вами указанным способом.