Объединение профессионалов информационной безопасности и ИТ

Тестирование на проникновение и анализ уязвимостей

Протестируем устойчивость вашей компании к кибератакам и выявим возможность реализации недопустимых событий, связанных с действиями внешних и внутренних нарушителей, найдем и проанализируем уязвимости веб и мобильных приложений.

Узнать стоимость услуги
Тестирование на проникновение и анализ уязвимостей

Эксперты ответственные за направление

  • Максим Валерьевич Грищишен
    Максим Валерьевич Грищишен
    Коммерческий директор САЙБЕР Бизнес Колсантинг
    Опыт
    Более 15 лет опыта в ИТ

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Команда

    Наши консультанты сертифицированы на международном уровне и имеют сертификаты CISA, CISM и CISSP, что подтверждает их опыт, квалификацию и знания в области информационной безопасности, управления рисками и проектами.

  • 2

    Долгосрочное сотрудничество

    Наша цель — построить долгосрочные взаимовыгодные отношения с клиентом, поэтому, выполняя даже минорную работу, мы всегда фокусируемся на решении его стратегических задач.

  • 3

    Экспертиза

    Наши консультанты обладают значительным опытом в ИТ и знакомы с его особенностями, присущими различным отраслям и индустриям, а также хорошо ориентируются в тенденциях и проблемах конкретных отраслей.

Стоимость и сроки услуг по проведению пентеста и анализа уязвимостей

  • Консультация

    Бесплатно

  • Пентест внешних ресурсов (до 10 IP-адресов)

    от 450 000 ₽

    от 1 недели
  • Пентест внутренних ресурсов (удаленно)

    от 500 000 ₽

    от 2 недель
  • Пентест внутренних ресурсов (очно)

    от 750 000 ₽

    от 4 недель
  • Социальная инженерия (email)

    от 350 000 ₽

    от 2 недель
  • Социальная инженерия (email + телефон)

    от 500 000 ₽

    от 2 недель
  • RedTeam / PurpleTeam

    от 3 000 000 ₽

    от 4 недель
  • Анализ защищенности мобильных приложений (до 2 мобильных приложений)

    от 450 000 ₽

    от 2 недель
  • Анализ защищенности веб-приложений (до 3 веб-приложений)

    от 450 000 ₽

    от 2 недель

Отвечаем на вопросы

  • Как часто нужно проходить пентест?
    После серьезных изменений инфраструктуры (внедрения / ввод в эксплуатацию новых систем, подключение новых партнеров / сервисов, смена ключевых сотрудников и других значимых штатных изменений). Учитывая средние темпы технологических изменений и обновлений мы рекомендуем компаниям, в значимой степени опирающихся на IT, проходить тестирование на проникновение каждые 6 месяцев, а для всех остальных - ежегодно.
    Напомним, что для определенных видов организаций (КИИ, финансовые организации и др.) регулярность пентеста определена регуляторными требованиями. Однако им мы также рекомендуем проходить пентест каждые полгода наряду с ASV-сканированием в целях PCI DSS.
  • Нужно ли проводить повторный пентест после устранения замечаний?
    Не всегда. Базовый сценарий — устранить выявленные проблемы по отчету. Повторная проверка нужна, когда важно подтвердить закрытие критичных уязвимостей, показать результат внутреннему контролю или убедиться, что риск действительно снят.
  • Обязательно ли устранять все уязвимости до выпуска отчета?
    Нет. Отчет как раз и фиксирует текущее состояние защищенности на момент проверки. Но критичные недостатки стоит устранять без затягивания, особенно если они подтверждены практической эксплуатацией.
  • Есть ли единая утвержденная методика проведения пентеста?
    Универсальной обязательной методики для всех организаций нет. Обычно подход определяется задачей, границами тестирования, требованиями регулятора и согласованным ТЗ. В качестве ориентиров используются практики OWASP, NIST, OSSTMM и внутренние методики исполнителя.
  • Что обязательно должно быть в ТЗ?
    Цель проверки, границы тестирования, сроки, доступы, допустимые действия, состав итогового отчета и условия остановки работ при риске влияния на продуктивную среду.
  • Чем пентест отличается от анализа уязвимостей?
    Эти задачи могут выполняться отдельно друг от друга, но в реальной практике это две связанные части одной цельной услуги: анализ уязвимостей проводится для сбора исчерпывающего перечня уязвимостей, а тестирование на проникновение проводится для моделирования на их основе реальных векторов кибератак. Можно сказать, что анализ уязвимостей формирует теоретическую основу для дальнейшего практического тестирования полученных гипотез.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.