Кибербезопасность
Проверяем, где продукт можно сломать, и закрываем найденное. С октября 2026 европейский бизнес обязан подтверждать эффективность защитных мер по NIS2, а финансовые организации проходят надзорные проверки по DORA — документированный пентест с отслеживаемым устранением находок и есть то доказательство, которое просит аудитор.
Что входит
- Пентест веб- и мобильных приложений
- DevSecOps: проверка кода, зависимостей и контейнеров в CI на каждый релиз (SAST, SCA, секреты)
- Защита инфраструктуры: доступы, секреты, сегментация сети
- Подготовка к GDPR, PCI DSS, NIS2 и DORA: отчёты и доказательства для аудита
- Регулярное сканирование уязвимостей сайта и инфраструктуры, приоритизация и управление патчами
- Настройка WAF и защиты от DDoS и ботов: правила под ваше приложение, мониторинг и разбор атак
Технологии
Платформы
Отрасли
Как мы работаем
- 01
Бриф и оценка
Разбираем задачу, текущую систему и ограничения. Называем сроки и бюджет и предлагаем формат работы.
- 02
Спецификация
Фиксируем требования и критерии готовности в спецификации — по ней работаем и принимаем результат.
- 03
Разработка итерациями
Показываем результат после каждой итерации, тестируем и правим до того, как задача уйдёт в релиз.
- 04
Запуск и поддержка
Выкатываем без простоя, следим за работой после запуска и остаёмся на поддержке, если она нужна.
Стоимость и сроки
Почасовые ставки: от 1 800 ₽ до 3 500 ₽ / час — в зависимости от квалификации специалиста.
Точную оценку сроков и бюджета даём после брифа: разбираем задачу, фиксируем объём и предлагаем формат — фиксированный тариф или почасовую работу.
Смотреть тарифыЧастые вопросы
Как определяется стоимость пентеста?
Она зависит от охвата: сколько приложений, API и элементов инфраструктуры проверяем и нужен ли аудит исходного кода. На брифе фиксируем границы тестирования и цели, после чего даём оценку.
Не повлияет ли тестирование на работу продакшена?
Мы заранее согласуем объём проверок, окна тестирования и запрещённые действия. Рискованные сценарии проводим на тестовом окружении или в согласованное время, а при обнаружении критичной уязвимости сразу сообщаем вашей команде.
Что мы получим для аудитора и поможете ли вы закрыть уязвимости?
Вы получаете отчёт с найденными уязвимостями, оценкой их критичности и рекомендациями, который подходит как доказательство для проверок по NIS2, DORA, GDPR и PCI DSS. Мы можем сами устранить находки или сопровождать вашу команду, а затем провести повторную проверку.
Кибербезопасность
Пентест, аудит кода, сканирование уязвимостей, DevSecOps и WAF. Соответствие GDPR и PCI DSS.