Аудит информационной безопасности и тестирование на проникновение
Проверяем защищённость ваших систем до того, как это сделает злоумышленник или регулятор. Работаем строго по согласованному объёму и правилам (scope, окна работ, контакты эскалации) — без риска для боевых систем.
Что входит
- Тестирование на проникновение: внешний периметр, веб-приложения, API
- Статический и динамический анализ кода (SAST/DAST)
- Аудит конфигураций серверов, сетей и облачной инфраструктуры
- Аудит зависимостей и цепочки поставки ПО
- Отчёт с оценкой рисков по CVSS и планом устранения
- Бесплатный ретест после устранения замечаний
Вопросы про «аудит безопасности и пентест»
Не сломает ли пентест рабочие системы?
Нет: объём, методы и окна работ фиксируются в договоре и правилах взаимодействия. Деструктивные проверки выполняются только на копиях или по отдельному согласованию.
Что мы получим на выходе?
Отчёт с описанием каждой находки, оценкой критичности по CVSS, шагами воспроизведения и рекомендациями, плюс встречу с разбором. После устранения — бесплатный ретест.
Как часто нужно проводить аудит?
Практика: полный аудит раз в год и точечные проверки после крупных релизов или изменений инфраструктуры. Для критичных систем — непрерывный мониторинг уязвимостей.
Смежные услуги
Заказная разработка ПО
Разработка программного обеспечения под ключ: веб-сервисы, корпоративные системы, мобильные приложения.
Подробнее →Информационная безопасность
Разработка и внедрение решений информационной безопасности: мониторинг событий ИБ, PKI и электронная подпись по СТБ 34.
Подробнее →DevSecOps
Внедрение DevSecOps и безопасной разработки (SSDLC): CI/CD-пайплайны с SAST/DAST, управление секретами, SBOM и контроль зависимостей.
Подробнее →Заявка
Обсудим вашу задачу
Опишите задачу в свободной форме — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня.