ПЕНТЕСТЫПентест

Внешний и внутренний пентест

Проведём тестирование на проникновение по методологиям PTES и OWASP. Внешний периметр, внутренняя инфраструктура, web- и мобильные приложения. Отчёт с воспроизводимыми сценариями и контрольный пентест после устранения уязвимостей.

01КОГДА НУЖНА УСЛУГА
  • Регуляторное требование (Банк России, ФСТЭК) на регулярный пентест.
  • Тендерное требование на подтверждение защищённости.
  • Запуск нового продукта или существенное изменение инфраструктуры.
  • Внутренний security-процесс предполагает регулярное внешнее тестирование.
02ЧТО ВХОДИТ
  • Внешний пентест периметра (Black-box, Grey-box).
  • Внутренний пентест корпоративной сети.
  • Тестирование web-приложений (OWASP Top 10, ASVS).
  • Тестирование мобильных приложений (iOS, Android).
  • Социальная инженерия (фишинг, vishing) — по запросу.
  • Контрольный пентест после устранения уязвимостей.
  • Отчёт с воспроизводимыми сценариями и приоритезацией.
03ЭТАПЫ И СРОКИ
ЭтапДлительностьЧто получаете
Согласование scope1 недNDA, план тестирования, окно работ.
Активная фаза2–4 недПромежуточные результаты по критичным находкам.
Отчёт1–2 недПолный отчёт с описанием уязвимостей и рекомендациями.
Презентация результатов1 недОчная или онлайн-встреча с разбором.
Контрольный пентест1 недПодтверждение устранения, обновление отчёта.
04СТОИМОСТЬ

Стоимость зависит от scope: количество внешних IP, размер web-приложения по точкам входа, наличие мобильных приложений. Стандартный внешний пентест периметра — от обсуждаемой суммы.

05ВОПРОСЫ
Да. После подписания NDA выдаём анонимизированный пример отчёта. Без NDA — описываем структуру и состав разделов.

Получить смету на проект