Защита, проверенная атакой

Проверяем, как ваш бизнес могут взломать, и помогаем закрыть слабые места до настоящей атаки.

Помогаем бизнесу понять, насколько он защищён на самом деле

Риски

Что мы находим до атакующих

01

Захват Active Directory

Одна мисконфигурация — и атакующий получает контроль над доменом, учётными записями и данными.

полный контроль над доменом
02

Компрометация учётных записей

Слабые пароли, утечки и переиспользование — первый шаг почти любой атаки.

первый шаг внутрь
03

Уязвимый внешний периметр

Открытые сервисы, устаревшее ПО и забытые узлы — на виду у всех.

вход без пароля
04

Ошибки привилегий

Избыточные права превращают рядовой доступ в путь до критичных систем и данных.

путь к критичным данным
Процесс

Как мы работаем

1

Связь и разрешение

Обсуждаем задачу и получаем письменное разрешение на тестирование.

2

3 дня — бесплатно

Ищем реальные уязвимости на вашем внешнем периметре.

3

Договор и NDA

Нашли риски — оформляем договор и NDA (соглашение о неразглашении) и продолжаем.

4

Полный отчёт

Детальный отчёт с планом исправления в срок до 3 недель.

Если мы не нашли уязвимостей — вы ничего не платите
Результат

Что получает клиент

Каждый найденный риск превращается в понятный план действий — отдельно для руководства и для инженеров.

Руководству

Картина рисков и решения — без технических деталей.

  • Executive Summary на одной странице
  • Ключевые риски и их приоритет
  • Бизнес-последствия простым языком
  • План действий и сроки

IT-команде

Всё, чтобы воспроизвести и закрыть каждую находку.

  • Технический отчёт с деталями
  • Доказательства и шаги воспроизведения
  • Конкретные рекомендации
  • План исправления по приоритетам
Посмотреть пример отчётаОбезличенный пример · PDF
Услуги

Что входит в работу

Аудит Active Directory

от 99 000 ₽

Windows-инфраструктура

Ищем пути до Domain Admin: делегирование, привилегии, мисконфигурации.

Внутренний пентест

от 149 000 ₽

собственная инфраструктура

Моделируем атакующего внутри сети — от рабочей станции до контроллера домена.

Ориентированы на малый и средний бизнес — делаем серьёзную безопасность доступной, с ценами под их бюджет.

Стоимость зависит от числа систем, пользователей и глубины проверки.

Об эксперте

Работаете напрямую с экспертом

Алекперов

Работаем по договору и NDA

Алекперов

Консультант по наступательной безопасности · основатель Alekperov

Alekperov — независимый консалтинг по практической безопасности. Мы помогаем компаниям увидеть свою инфраструктуру глазами атакующего: находим реальные пути проникновения снаружи и показываем, как их закрыть.

Мы не пугаем абстрактными угрозами и не прячемся за жаргоном — каждый вывод переводим на язык бизнес-рисков и конкретных шагов.

Образование и опыт
  • 6+ лет в наступательной безопасности — внешний пентест и аудиты.
  • Магистратура по кибербезопасности — совместная программа с Positive Technologies.
  • Бакалавриат — разработка программного обеспечения.
Подход

Работаем по признанным методологиям — MITRE ATT&CK, OWASP, PTES и NIST.

Почему мы

Почему нам доверяют

01Опыт

6+ лет в пентесте

Большой практический опыт наступательной безопасности.

02Подход

Реальные пути атаки

Эксплуатируем уязвимости руками, а не отдаём вывод сканера.

03Границы

Строго в границах

Только согласованный scope и письменное разрешение.

04Ясность

Понятный язык

Выводы для бизнеса — без жаргона и запугивания.

05Независимость

Взгляд со стороны

Независимая объективная оценка защищённости.

06Доверие

Конфиденциальность

Договор, NDA и минимальное хранение данных.

FAQ

Частые вопросы

Внешний периметр, веб-приложения и сервисы — ищем реальные пути проникновения снаружи, как это сделал бы атакующий.

Получив письменное разрешение, мы 3 дня ищем реальные уязвимости — не максимально глубоко, но по-настоящему, а не просто прогоняем сканер. Найдём риски — покажем и предложим полную проверку.

Работаем аккуратно: потенциально рискованные действия согласуем заранее, разрушающих техник избегаем.

От объёма и глубины: числа систем, пользователей и приложений. Стартовые тиры есть на сайте, точную цену называем после короткого созвона.

Первичный поиск — несколько дней. Полная проверка с детальным отчётом — в срок до 3 недель.

Отчёт для руководства и для IT: приоритизированные риски, доказательства и понятный план исправления.

Нет — и не стоит доверять тем, кто гарантирует. Мы находим и помогаем закрыть реальные пути компрометации, но абсолютной защиты не существует.

Договор, при необходимости NDA, минимальное хранение данных и без передачи третьим лицам.

Контакты

Обсудим вашу задачу

Самый быстрый способ — написать в Telegram. Отвечаю лично, обычно в течение пары часов.

Без форм и хранения персональных данных — вы пишете напрямую в удобном сервисе.