Тестирование на проникновение
Проверим, сможет ли злоумышленник попасть в вашу инфраструктуру, — легально, контролируемо и с подробным отчётом, как закрыть найденные пути атак.
Кому это нужно
- Хотите объективно оценить защищённость, а не полагаться на «вроде всё настроено».
- Регулятор или стандарт требует регулярного пентеста — ГОСТ Р 57580, PCI DSS, требования к КИИ.
- Запускаете новый сервис или серьёзно перестроили инфраструктуру.
- После инцидента нужно убедиться, что пути атаки закрыты.
Форматы работ
Внешний пентест
Атакуем периметр из интернета — сайты, VPN, почту, опубликованные сервисы. Показываем, что о вас видно снаружи и как этим можно воспользоваться.
Внутренний пентест
Моделируем нарушителя, уже попавшего в сеть: недобросовестного сотрудника, подрядчика или скомпрометированное устройство. Проверяем, докуда он доберётся.
Социальная инженерия
Проверка того, как сотрудники реагируют на попытки выманить доступ, — самый частый вектор реальных атак. Состав и методы проверок согласуем под вашу задачу.
Wi-Fi и удалённый доступ
Тестирование беспроводных сетей и сервисов удалённого доступа — точек входа, о которых чаще всего забывают.
Работаем по методикам PTES, OWASP и NIST SP 800-115 в форматах black box, gray box и white box — от полной имитации внешнего атакующего до проверки с выданными доступами.
Как мы работаем
Фиксируем скоуп, правила и окна тестирования, подписываем договор и NDA.
Собираем данные о целях, ищем потенциальные точки входа.
Подтверждаем уязвимости реальными атаками, развиваем доступ — без ущерба для бизнес-процессов.
Фиксируем каждый вектор атаки с шагами воспроизведения и рекомендациями.
Обсуждаем результаты с вашей командой; после исправлений бесплатно проверяем закрытые уязвимости повторно.
Что вы получите
- Резюме для руководства: уровень риска и главные выводы на одной странице.
- Технический отчёт: каждая уязвимость с шагами воспроизведения, оценкой по CVSS и рекомендациями.
- Карту векторов атак: как отдельные недостатки складываются в путь до критичных систем.
- Повторную проверку исправлений и итоговое заключение.
Сроки и стоимость
Цена зависит от числа адресов, площадок и выбранного формата. Точную оценку даём после короткого разговора о скоупе.
Почему Oreol Security
Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.
16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.
Своя команда из 30+ специалистов — не перепродаём чужие услуги.
Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.
Частые вопросы
Вы не «положите» нам рабочие системы?
Что нужно от нас для старта?
Насколько это конфиденциально?
Чем пентест отличается от сканирования уязвимостей?
Связанные услуги
Пентест внешнего периметра
Подробно про проверку всего, что доступно из интернета: состав работ, область проверки и предварительный расчёт объёма.
Пентест веб-приложений
Права доступа, сессии, бизнес-логика и API — то, что находится только руками.
Комплексный аудит ИБ
Взгляд шире пентеста: документы, процессы и люди, с приоритетами, что делать в первую очередь.
Оценка по ГОСТ Р 57580
Оценка защиты информации для банков и НФО: GAP-анализ, устранение несоответствий, итоговый отчёт.
Расскажите о задаче
Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.
Успешно!
Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.