Пентест

Выявление наиболее критичных мест и ошибок в безопасности информационных систем

Пентест или тестирование на проникновение - это моделирование действий потенциального злоумышленника по получению доступа к информационной системе и содержащейся в ней информации.

Наша команда выявит критичные для ваших бизнес-процессов угрозы, которые впоследствии могут позволить злоумышленнику проникнуть в информационную систему и воздействовать на неё. Также специалисты компаниит найдут доказательства возможности практической реализации выявленных угроз.




МАТЕРИАЛЫ.png


Цены на услуги по проведению пентеста

Обращаем ваше внимание, что итоговая стоимость рассчитывается индивидуально в соответствии с потребностями клиента
 
Вид тестирования Работы Стоимость Ед. работ для расчета Формат Параметры для расчета Структура отчета
Внешний пентест Проверим защищенность внешнего сетевого периметра, а также протестируем возможность проникновения во внутреннюю инфраструктуру через внешний сетевой периметр От 40 000 руб. 1 IP-адрес – от 2 недель Удаленно 1. количество IP-адресов
2. метод проведения работ (black box, white box, gray box)
1. цели и задачи проведения исследований
2. перечень исследуемых объектов
3. описание методик исследований
4. общая статистика исследований
5. результаты исследований и рекомендации по выявленным недочетам
5. краткий итог
Внутренний пентест Оценим риск компрометации корпоративной сети внутренним нарушителем от 120 000 руб. 1 подсеть класса /24 – от 4 недель Удаленно 1. количество внутренних подсетей
2. метод проведения работ (black box, white box, gray box)
3. очный или удаленный формат проведения работ
от 250 000 руб. 1 подсеть класса /24 – от 4 недель Очно
Тестирование web-ресурса Проанализируем возможность реализации наиболее опасных векторов атак на web-ресурсы компании от 50 000 руб. 1 web-приложение – от 2 недель Удаленно 1. количество
2. время проведения работ
Проверка осведомленности персонала Оценим уровень осведомленности сотрудников в вопросах обеспечения информационной безопасности от 50 000 руб. 10 почтовых адресов – от 2 недель Удаленно 1. количество почтовых адресов

Основные цели

1
Снизить риск проникновения во внутреннюю инфраструктуру компании через внешний сетевой периметр

2
Снизить риск реализации наиболее опасных сценариев атак на web-ресурсы


3
Получить оценку осведомленности сотрудников в вопросах ИБ для последующей корректировки

Доступные пакеты

Внутренний пентест
Оценим риск компрометации корпоративной сети внутренним нарушителем

Внешний пентест
Проверим защищенность внешнего сетевого периметра, а также протестируем возможность проникновения во внутреннюю инфраструктуру через внешний сетевой периметр

Тестирование web-ресурса
Проанализируем возможность реализации наиболее опасных векторов атак на web-ресурсы компании

Проверка осведомленности персонала
Оценим уровень осведомленности сотрудников в вопросах обеспечения информационной безопасности 

Анализ уязвимостей
Проанализируем эффективность принятых мер защиты информации, а также выявим ошибки информационной инфраструктуры 

Специальное предложение от компании КСБ-СОФТ по услуге пентест

Особенности

Индивидуальный подход к потребностям компании и особенностям ее инфраструктуры
Команда пентестеров с международными сертификатами OSCP
Собственная методика, разработанная в соответствии с международными стандартами OWASP, PTES, NIST

Схема работ

Все условия и время проведения работ заранее обговариваются и согласовываются с представителями ИТ-служб и ИБ-отделов компании
По запросу мы готовы разработать для вас индивидуальное предложение с учетом потребностей и особенностей инфраструктуры

1
Выбор направления и целей исследования
2
Сбор информации об объекте и поиск критических уязвимостей
3
Подготовка и проведение атак
4
Подготовка отчета по результатам исследования

Результаты

Оценка риска наступления негативных событий для компании
Независимая оценка существующей системы защиты (при проведении пентеста)
Рекомендации по устранению существующих критических уязвимостей и ошибок конфигурации
Организационно-технические рекомендации по повышению текущего уровня защищенности

Связанные услуги

Оставьте заявку на консультацию

Введите свои данные
Выберите удобный способ связи
Задать вопрос
Регистрация
Заказать пилот
Заказать специальное предложение