Пентест, который находит

реальные пути атаки

и помогает пройти аудит

Ручное тестирование на проникновение: находим уязвимости и цепочки уязвимостей в инфраструктуре, облаке и приложениях, включая LLM-сервисы. Показываем способы устранения и проверяем исправления.

Фиксированная цена и срок. Отчёт, подтверждение для аудитора и безлимитные ретесты выявленных уязвимостей в рамках согласованного периметра входят в стоимость. Первые подтверждённые находки от 5 рабочих дней.
От 440 000 руб. за проект. NDA до обсуждения технических деталей. Отчёт хранится на сервере в России в зашифрованном виде, доступ только у участников проекта.

Обычно к нам приходят, когда:

  • Клиент прислал security questionnaire, и для закрытия сделки требуется пентест

  • Нужно пройти проверку по PCI DSS или ГОСТ Р 57580.1 либо предоставить результаты пентеста в рамках аудита ISO/IEC 27001

  • Заказчик или регулятор требует привлечь подрядчика с лицензией ФСТЭК


  • Вы выпустили новый продукт, API, мобильное приложение или LLM-сервис

  • После инцидента нужно понять, какие сценарии атак реально возможны


  • Результаты текущего пентеста слишком формальны или ретест приходится ждать месяцами

  • Идёт due diligence перед сделкой, инвестиционным раундом или продлением киберстрахования

Три результата, с которыми можно работать дальше
Что вы получаете
  • Отчёт с воспроизводимыми доказательствами

    Каждая находка проверяется вручную и содержит:

    • сценарий атаки
    • шаги воспроизведения
    • скриншоты, запросы и другие доказательства
    • оценку критичности
    • влияние на систему и бизнес
    • конкретные рекомендации по исправлению

    Отдельно готовим короткое резюме для руководства без лишних технических деталей.

  • Подтверждение для аудитора

    По запросу предоставляем письмо с датами проведения работ, согласованным периметром и использованной методологией.

    Документ можно использовать как подтверждение проведённого тестирования при работе с клиентами и аудиторами.

  • Безлимитное повторное тестирование

    Исправили уязвимость — присылаете нам. Повторно проверяем её без нового договора и дополнительной оплаты в течение согласованного периода.

    Перепроверяем по тому же сценарию атаки, который описан в отчёте, и в том же периметре.


    По итогам присылаем обновлённый отчёт с датой перепроверки и текущими статусами находок.

Стоимость
Цена всегда будет известна до начала работ
5-8 дней
Внешний периметр, до 10 хостов
от 440 000 ₽
3-5 дней
LLM-приложение или AI-агент
от 180 000 ₽
1-2 дня
Веб-приложение или API
от 40 000 ₽
10-14 дней
Внутренняя сеть / Active Directory,
300 сотрудников, 30 серверов
от 660 000 ₽
Как проходит работа
  • Согласовываем периметр

    Подписываем NDA. Затем - созвон на 30 минут: определяем, что тестируем, какие системы входят в периметр и какие действия требуют отдельного согласования.
    После этого присылаем фиксированную цену и сроки.
  • Фиксируем правила работы

    Подписываем договор, согласовываем окна тестирования и контакт для согласования стоп-точек и экстренной остановки работ.
  • Проводим тестирование

    Пентестеры проверяют систему вручную и используют автоматические инструменты там, где они помогают ускорить поиск.
    О критических уязвимостях сообщаем сразу после подтверждения.
  • Передаём результаты

    Вы получаете отчёт и созвон с нашими специалистами. Разбираем найденные уязвимости, сценарии эксплуатации и способы исправления.
  • Проверяем исправления

    После устранения уязвимостей проводим ретесты в рамках согласованного периода.
Команда
Вы заранее знаете, кто будет работать с вашей инфраструктурой
  • Сергей М.
    Pentester / Red Team

    Эксперт в сфере Cybersecurity с 15-летним опытом. Построил и возглавил команду специалистов, работающих по международным стандартам PTES и OWASP. Имеет подтвержденные уязвимости в международной базе CVE, входил в top 100 HackerOne. Автор нескольких продуктов в области безопасности LLM.
  • Артем Ф.
    Pentester
    Эксперт команды анализа защищенности (стек PTES / OWASP / LLM Security).
    Опыт в в расследовании инцидентов и веб пентестах более 10 лет. Практикующий хакер, постоянный участник баг баунти программ.

Наши разработки - инструменты для безопасности AI-агентов
Мы разрабатываем open-source инструменты для защиты AI-агентов и CI/CD. Версии для индивидуального использования доступны бесплатно.
  • OPEN SOURCE

    AgentPipe

    Находит опасные цепочки в CI/CD до запуска


    Сканирует GitHub Actions и конфигурации, прослеживает путь от внешнего ввода до секретов и привилегированных действий.



    Работает локально. Сканер для отдельных пользователей бесплатен и доступен с открытым исходным кодом.


    Посмотреть AgentPipe

  • OPEN SOURCE

    Airlock

    Контролирует действия AI-агентов во время работы

    Встаёт между агентом и системой, проверяет вызовы инструментов по заданной политике и решает, разрешить действие, запросить подтверждение или заблокировать его.

    Работает локально с MCP-агентами. Бесплатен и доступен с открытым исходным кодом.

    Посмотреть Airlock
  • OPEN SOURCE

    CounterSign

    Показывает человеку действие, которое действительно выполнит агент

    Независимо от агента показывает реальную команду или действие перед выполнением и фиксирует решение в проверяемом журнале.

    Работает локально с MCP-агентами. Бесплатен и доступен с открытым исходным кодом.

    Посмотреть CounterSign
Ответы для вашей команды, безопасника и юриста
Вопросы
Расскажите, что нужно протестировать
Пришлём предварительную оценку стоимости, сроки и пример отчетности в течение рабочего дня.