Все услуги

Кибербезопасность

Проверяем, где продукт можно сломать, и закрываем найденное. С октября 2026 европейский бизнес обязан подтверждать эффективность защитных мер по NIS2, а финансовые организации проходят надзорные проверки по DORA — документированный пентест с отслеживаемым устранением находок и есть то доказательство, которое просит аудитор.

Что входит

  • Пентест веб- и мобильных приложений
  • DevSecOps: проверка кода, зависимостей и контейнеров в CI на каждый релиз (SAST, SCA, секреты)
  • Защита инфраструктуры: доступы, секреты, сегментация сети
  • Подготовка к GDPR, PCI DSS, NIS2 и DORA: отчёты и доказательства для аудита
  • Регулярное сканирование уязвимостей сайта и инфраструктуры, приоритизация и управление патчами
  • Настройка WAF и защиты от DDoS и ботов: правила под ваше приложение, мониторинг и разбор атак

Технологии

OWASP Top 10Burp SuiteOWASP ZAPSemgrepTrivyCloudflare WAFPCI DSSGDPR

Платформы

Отрасли

Как мы работаем

  1. 01

    Бриф и оценка

    Разбираем задачу, текущую систему и ограничения. Называем сроки и бюджет и предлагаем формат работы.

  2. 02

    Спецификация

    Фиксируем требования и критерии готовности в спецификации — по ней работаем и принимаем результат.

  3. 03

    Разработка итерациями

    Показываем результат после каждой итерации, тестируем и правим до того, как задача уйдёт в релиз.

  4. 04

    Запуск и поддержка

    Выкатываем без простоя, следим за работой после запуска и остаёмся на поддержке, если она нужна.

Стоимость и сроки

Почасовые ставки: от 1 800 ₽ до 3 500 ₽ / час — в зависимости от квалификации специалиста.

Точную оценку сроков и бюджета даём после брифа: разбираем задачу, фиксируем объём и предлагаем формат — фиксированный тариф или почасовую работу.

Смотреть тарифы

Частые вопросы

Как определяется стоимость пентеста?

Она зависит от охвата: сколько приложений, API и элементов инфраструктуры проверяем и нужен ли аудит исходного кода. На брифе фиксируем границы тестирования и цели, после чего даём оценку.

Не повлияет ли тестирование на работу продакшена?

Мы заранее согласуем объём проверок, окна тестирования и запрещённые действия. Рискованные сценарии проводим на тестовом окружении или в согласованное время, а при обнаружении критичной уязвимости сразу сообщаем вашей команде.

Что мы получим для аудитора и поможете ли вы закрыть уязвимости?

Вы получаете отчёт с найденными уязвимостями, оценкой их критичности и рекомендациями, который подходит как доказательство для проверок по NIS2, DORA, GDPR и PCI DSS. Мы можем сами устранить находки или сопровождать вашу команду, а затем провести повторную проверку.

Кибербезопасность

Пентест, аудит кода, сканирование уязвимостей, DevSecOps и WAF. Соответствие GDPR и PCI DSS.

Смежные услуги