Информационная безопасность

Аудит безопасности, пентест, защита данных и коммуникаций, соответствие 152-ФЗ, ISO 27001, SOC 2.

Посмотреть кейсы
от 200 000 ₽ 2–8 недель
Безопасность дешевле встраивать, чем чинить после инцидента. Проводим аудит по OWASP, ищем уязвимости до того, как их найдут другие, и приводим системы в соответствие требованиям регуляторов. Отчёт даём в двух версиях: техническую для разработчиков с конкретными исправлениями и управленческую для руководства с оценкой рисков.

Что входит в работу

  • Аудит по OWASP Top 10 и ASVS
  • Тестирование на проникновение
  • Приведение к требованиям 152-ФЗ
  • Шифрование данных и защита каналов
  • Настройка WAF и защита от DDoS
  • Обучение команды безопасной разработке

Как проходит работа

Прозрачные этапы с понятным результатом на каждом шаге.

Разведка
Составляем карту поверхности атаки.
2–4 дня
Тестирование
Автоматический скан и ручная проверка логики.
1–3 недели
Отчёт
Находки с приоритетами и конкретными рекомендациями.
3–5 дней
Проверка
Повторное тестирование после исправлений.
3–5 дней

Частые вопросы

Пентест не сломает продакшн?
Работаем по согласованным правилам. Разрушающие тесты — только на стенде и только с письменного разрешения.
Что с 152-ФЗ?
Проводим аудит соответствия, готовим документацию и техническую часть. С юридической стороной работаем совместно с вашим юристом.

Обсудим вашу задачу?

Расскажите, что нужно сделать — предложим решение и посчитаем стоимость.

hello@kremen-lab.ru