Перейти к содержанию
CaspianSec

Разработка, ИИ и безопасность

02 / 05

Тестирование на проникновение

Санкционированное тестирование, которое находит слабые места в ваших системах: каждая находка объяснена, и есть понятный план исправления.

Пентест показывает, как злоумышленник может проникнуть в ваши системы и до чего он доберётся, раньше, чем кто-то действительно попробует. Мы тестируем вручную, объясняем каждую находку простым языком вместе с её влиянием на бизнес и даём разработчикам и администраторам понятные шаги по исправлению.

Тестирование начинается только с письменного разрешения вашей организации.

Работаем с организациями в Азербайджане и Турции, а также на Кавказе и Ближнем Востоке, на азербайджанском, турецком, английском и русском языках.

Что мы делаем

  • 02.01

    Тестирование веба и API

    Ручное тестирование веб-приложений и API: аутентификация, контроль доступа, утечки данных и бизнес-логика.

  • 02.02

    Тестирование облака

    Проверка AWS, Azure или Google Cloud на рискованные права доступа, открытые сервисы и ошибки конфигурации.

  • 02.03

    Тестирование сети

    Внутренние и внешние тесты сети, которые показывают, как далеко может пройти злоумышленник, с конкретными исправлениями на каждом шаге.

  • 02.04

    Тестирование мобильных приложений

    Проверка приложений iOS и Android на небезопасное хранение данных, слабую аутентификацию и незащищённый обмен с серверами.

Что вы получаете

  • Краткое резюме, которое руководство прочтёт за пять минут.
  • Технический отчёт: каждая находка с уровнем риска, доказательствами и способом исправления.
  • Встреча с вашей командой, на которой мы разбираем результаты.
  • Повторная проверка после исправлений, чтобы подтвердить, что проблемы закрыты.

Как мы работаем

  1. 01

    Первый звонок

    Вы рассказываете, что вам нужно. Мы задаём правильные вопросы.

  2. 02

    Оценка

    Изучаем ваши системы, сеть или идею на месте или удалённо.

  3. 03

    Предложение и смета

    Понятный объём работ, сроки и расчёт стоимости.

  4. 04

    Выполнение

    Тестируем, разрабатываем, внедряем или автоматизируем и держим вас в курсе.

  5. 05

    Передача и поддержка

    Документация, отчёты и, по желанию, постоянная поддержка.

Частые вопросы

Чем сканирование уязвимостей отличается от пентеста?
Сканирование автоматическое и выдаёт список возможных проблем. При пентесте специалисты подтверждают, что действительно можно эксплуатировать, связывают находки так, как это сделал бы злоумышленник, и отсеивают ложные срабатывания. Так вы знаете, что исправлять в первую очередь.
Не нарушит ли тестирование работу наших систем?
До начала мы согласуем охват, время и правила и не делаем ничего, что может остановить системы. По вашему желанию тесты можно проводить в нерабочее время или на тестовой среде.
Что нужно от нас, чтобы начать?
Письменное разрешение вашей организации, охват (приложения, диапазоны IP-адресов или облачные аккаунты) и тестовые учётные записи там, где нужен вход. После первого звонка мы присылаем короткий чек-лист.
Как часто нужно проводить тестирование?
Не реже раза в год, а также после крупных изменений: нового приложения, большого релиза или переезда в облако. Многие регуляторы и клиенты тоже требуют свежий отчёт о тестировании.

Напишите, что вам нужно.

Отправьте форму, и мы ответим по почте. Для быстрого ответа напишите нам в WhatsApp.

Или напишите на info@caspiansec.com