Информационная безопасность
Аудит безопасности, пентест, защита данных и коммуникаций, соответствие 152-ФЗ, ISO 27001, SOC 2.
Безопасность дешевле встраивать, чем чинить после инцидента. Проводим аудит по OWASP, ищем уязвимости до того, как их найдут другие, и приводим системы в соответствие требованиям регуляторов.
Отчёт даём в двух версиях: техническую для разработчиков с конкретными исправлениями и управленческую для руководства с оценкой рисков.
Что входит в работу
- Аудит по OWASP Top 10 и ASVS
- Тестирование на проникновение
- Приведение к требованиям 152-ФЗ
- Шифрование данных и защита каналов
- Настройка WAF и защита от DDoS
- Обучение команды безопасной разработке
Как проходит работа
Прозрачные этапы с понятным результатом на каждом шаге.
Разведка
Составляем карту поверхности атаки.
2–4 дня
Тестирование
Автоматический скан и ручная проверка логики.
1–3 недели
Отчёт
Находки с приоритетами и конкретными рекомендациями.
3–5 дней
Проверка
Повторное тестирование после исправлений.
3–5 дней
Частые вопросы
Пентест не сломает продакшн?
Работаем по согласованным правилам. Разрушающие тесты — только на стенде и только с письменного разрешения.
Что с 152-ФЗ?
Проводим аудит соответствия, готовим документацию и техническую часть. С юридической стороной работаем совместно с вашим юристом.
Похожие проекты
Производственный холдинг, 1200 сотрудников
AI-ассистент в Битрикс24
LLM-ассистент в корпоративном портале: поиск по базе знаний, ответы со ссылками на регламенты, краткие итоги встреч.
Юридическая фирма федерального уровня
RAG для юридического архива
Поиск по 180 тыс. дел и договоров: OCR, сущности, фильтры по исходу и сумме, ответы со ссылками на страницы.
Обсудим вашу задачу?
Расскажите, что нужно сделать — предложим решение и посчитаем стоимость.