Информационная безопасность
Аудит безопасности, пентест, защита данных и коммуникаций, соответствие 152-ФЗ, ISO 27001, SOC 2.
Безопасность дешевле встраивать, чем чинить после инцидента. Проводим аудит по OWASP, ищем уязвимости до того, как их найдут другие, и приводим системы в соответствие требованиям регуляторов.
Отчёт даём в двух версиях: техническую для разработчиков с конкретными исправлениями и управленческую для руководства с оценкой рисков.
Что входит в работу
- Аудит по OWASP Top 10 и ASVS
- Тестирование на проникновение
- Приведение к требованиям 152-ФЗ
- Шифрование данных и защита каналов
- Настройка WAF и защита от DDoS
- Обучение команды безопасной разработке
Как проходит работа
Прозрачные этапы с понятным результатом на каждом шаге.
Разведка
Составляем карту поверхности атаки.
2–4 дня
Тестирование
Автоматический скан и ручная проверка логики.
1–3 недели
Отчёт
Находки с приоритетами и конкретными рекомендациями.
3–5 дней
Проверка
Повторное тестирование после исправлений.
3–5 дней
Частые вопросы
Пентест не сломает продакшн?
Работаем по согласованным правилам. Разрушающие тесты — только на стенде и только с письменного разрешения.
Что с 152-ФЗ?
Проводим аудит соответствия, готовим документацию и техническую часть. С юридической стороной работаем совместно с вашим юристом.
Похожие проекты
Телеком-оператор, 500 тыс. абонентов
AI-чат-бот для техподдержки
LLM-ассистент закрывает 70% обращений без оператора. Время первого ответа — с 15 минут до 40 секунд.
Федеральный ритейлер, 3 млн товаров
Highload-портал на Битрикс
Кастомная архитектура на 1С-Битрикс: поиск 3 млн товаров за 200 мс, 99.97% uptime под Highload-нагрузкой.
Обсудим вашу задачу?
Расскажите, что нужно сделать — предложим решение и посчитаем стоимость.