Підготовка та розвідка
Підписання NDA. Визначення Scope. Збір відкритих даних (OSINT) про ціль, вивчення архітектури та технологічного стеку.
Сучасний бізнес втрачає мільйони через одну невідому вразливість. Більшість компаній навіть не підозрюють про те, що їхня інфраструктура вже скомпрометована, поки бази даних не опиняться у відкритому доступі або сервери не будуть зашифровані програмою-вимагачем.
Автоматизовані сканери безпеки виявляють лише 20% реальних загроз. Вони не здатні зрозуміти бізнес-логіку програми або побудувати складний ланцюжок атаки (exploit chain). Тільки ручне тестування елітними інженерами може гарантувати захист від таргетованих (APT) атак.
Підписання NDA. Визначення Scope. Збір відкритих даних (OSINT) про ціль, вивчення архітектури та технологічного стеку.
Автоматизований та ручний пошук точок входу. Моделювання векторів атак на основі зібраної інформації.
Безпечна симуляція атак для підтвердження знайдених вразливостей. Спроби закріплення та підвищення привілеїв (PoC).
Формування детального технічного звіту та Executive Summary. Оцінка ризиків за стандартом CVSS v3.1.
Після завершення робіт клієнт отримує не просто лог сканера, а повноцінний керівний документ для усунення проблем:
Фіксована вартість після визначення обсягу. Без прихованих платежів.
Отримати пропозиціюОпишіть ситуацію у захищеній формі. Первинний брифінг безкоштовно, під NDA. Відповідь протягом 2 годин у робочий час.