Пентест: тестирование на проникновение для бизнеса в Санкт-Петербурге
Проверяю защиту глазами злоумышленника — по договору и с вашего письменного разрешения. Нахожу слабые места раньше, чем их найдут боты и вымогатели.
Кому подходит
Эта услуга для вас, если…
Хотите знать, насколько реально взломать ваш офис
После настройки защиты нужна независимая проверка
Крупный заказчик проверяет защищённость подрядчиков — и вас в том числе
Был инцидент, и важно убедиться, что входы закрыты
Что входит
Что я делаю
Внешний периметр
- Открытые порты и сервисы, доступные из интернета
- Удалённый доступ: VPN, RDP, веб-панели оборудования
- Почтовый сервер и сайт компании
Внутренняя сеть
- Что сможет сделать посторонний, подключившись к сети
- Слабые пароли, лишние права и устаревшие системы
- Видны ли серверы из гостевой сети
Wi-Fi
- Стойкость паролей и настроек беспроводных сетей
- Изоляция гостевой сети от рабочей
Отчёт
- Найденные уязвимости с оценкой риска
- Понятные рекомендации: что исправить в первую очередь
- Повторная проверка после исправлений
Не знаете, с чего начать?
Укажите в калькуляторе число рабочих мест и серверов — сразу увидите ориентировочную стоимость.
Результат
Что вы получаете
- Вы знаете, где вас можно взломать, — и что с этим делать
- Отчёт, понятный руководителю и полезный техническому специалисту
- Независимый взгляд на вашу защиту
по объёму после согласования границ проверки
Границы проверки, сроки и цену фиксирую в договоре до начала работ.
С чего начать
3 шага до результата
Границы и разрешение
до началаСогласую, что проверяю, в какие сроки и какими способами. Подписываю договор и письменное разрешение.
- Объекты проверки
- Сроки и окна
- Договор и NDA
Проверка
по плануИщу уязвимости снаружи и изнутри так, чтобы не мешать работе офиса.
- Внешний периметр
- Внутренняя сеть
- Wi-Fi
Отчёт и повторная проверка
после исправленийПоказываю найденное с оценкой риска и рекомендациями. После исправлений проверяю ещё раз.
- Уязвимости и риски
- Рекомендации
- Повторная проверка
Начинаю с себя
Этот сайт защищён так же, как я защищаю клиентов
Меры ниже работают прямо сейчас, на этой странице. Перед каждой выкладкой сайт проходит автоматическую проверку — те же принципы я переношу в инфраструктуру офиса.
Нашли уязвимость? Адрес для сообщений — в файле security.txt.
- Посторонний код не выполнитсяСтрогая политика CSP: браузер запускает только скрипты самого сайта, каждый разрешён по контрольной сумме
- Только защищённое соединениеHTTPS с HSTS: браузер не откроет сайт по незащищённому адресу
- Без счётчиков и cookieАналитики, рекламных меток и cookie на сайте нет: он ничего не записывает в хранилище вашего браузера
- Нет форм — нечего перехватыватьСайт не принимает заявки и не хранит контакты: вы звоните или пишете напрямую
- Вопрос помощнику остаётся у васКот «Байт» подбирает ответ прямо в браузере: текст вопроса не уходит на сервер и не записывается в хранилище браузера
- Без чужих серверовШрифты, скрипты и стили отдаются с сервера сайта, а не со сторонних площадок
Вопросы
Частые вопросы
Это законно?
Не остановится ли работа офиса?
Чем пентест отличается от аудита?
Сколько стоит?
Другие услуги
Контакты
Обсудим вашу задачу
Позвоните или напишите — отвечаю лично в рабочее время. Задам пару вопросов и предложу решение. Можно сразу договориться о бесплатном экспресс-аудите.
Чтобы разговор был предметным, расскажите:
- сколько у вас рабочих мест и серверов
- что беспокоит: сбои, безопасность, нет администратора
- в каком вы городе
Позвоните или напишите напрямую
Формы на сайте нет — вы сами выбираете, как связаться. Отвечаю лично, пн–пт, 9:00–18:00.