Отдельная услуга
Пентест
Автоматическое сканирование находит известные слабости по сигнатурам.
Пентест — ручная работа методом «чёрного / серого ящика»: обход бизнес-логики, цепочки привилегий, сценарии, которые сканер не строит.
Результат: не список CVE, а воспроизводимые шаги атаки, доказательства и рекомендации под ваш стек.
Web Pentest
Веб-приложения, API, личные кабинеты, интеграции.
- Авторизация, сессии, обход контролей доступа
- Инъекции, XSS, SSRF и OWASP-риски в контексте вашей логики
- Цепочки от одной ошибки до доступа к данным
- Отчёт с шагами воспроизведения и приоритетом исправлений
Infra Pentest
Сеть, Active Directory, серверы, контейнеры — как в реальной атаке.
- Точка входа и развитие: pivot, privilege escalation
- Оценка blast radius от одного компромисса
- Связь с процессами ИБ и сегментацией
- Сценарии для руководства: что критично для бизнеса
Пентест можно заказать отдельно или вместе с облачным сканированием: скан даёт непрерывный базовый слой, пентест — глубокую проверку выбранных систем перед релизом или после изменений.