Услуги информационной безопасности для бизнеса

Проверяем код, инфраструктуру и документы. Находим риски до того, как они станут причиной штрафов, взломов или отказа клиента

Выберите направление

Сравнение услуг

Код Инфраструктура 152-ФЗ
РепозиторийАнализ исходного кода и Git-репозиториев
СерверыПроверка инфраструктуры, сетей и серверов
ДокументыАудит документов и соответствия требованиям 152-ФЗ
ОтчетДетальный отчёт с найденными рисками и рекомендациями
NDAРабота по соглашению о конфиденциальности
< Результат >

Что вы получите

Каждый проект завершается понятным набором артефактов — их можно показать клиенту, аудитору или инвестору.

Технический отчет
Executive Summary
План исправлений
Консультация
Работа по NDA
< Тарифы >

Фикс-цена, без доплат и сюрпризов

Стартапы · MVP

Security Sprint

160 000 ₽
разово

Перед релизом или первой крупной сделкой

Начать со Sprint
  • Узнаете, готов ли код к релизу
  • Поиск секретов в Git и .env
  • Проверка зависимостей и кода
  • Отчёт с приоритетами и фиксами
МСБ · рост

Security Retainer

280 000 ₽
/ мес

Security-lead в аренду вместо найма

Обсудить подписку
  • Всё из Base Kit — постоянно
  • Мониторинг новых CVE
  • Сопровождение и ревью процессов
  • Метрики и регулярная отчётность
< Частые вопросы >

О чём спрашивают первым

Какой доступ к коду вам нужен?

Достаточно доступа на чтение к репозиторию. Доступ к продакшену не требуется. Всё фиксируем в NDA.

Что с нашими данными после аудита?

Работаем по NDA. После сдачи отчёта удаляем копии кода и артефакты сканирования. Отчёт остаётся только у вас.

А если вы ничего критичного не найдёте?

Это лучший исход — вы получите подтверждение готовности к релизу и рекомендации по процессам. Если за спринт не найдём ни одной значимой находки, вернём половину стоимости.

У нас нет своего безопасника — подходит?

Именно для этого мы и нужны. Закрываем безопасность как внешняя команда — от разовой проверки до подписки.

Вы не положите нам прод сканированием?

Нет. Интенсивность настраивается, агрессивные проверки согласуем заранее или выносим в тестовое окно. По умолчанию работаем в щадящем режиме.

В каком формате отчёт?

PDF со сводкой для руководства и детальной частью для инженеров. По запросу — выгрузка в формате под конкретный аудит или вопросник клиента.

Чем сканирование отличается от пентеста?

Сканирование находит известные уязвимости автоматически и быстро. Пентест — ручная попытка эксплуатации. Для большинства задач и аудитов достаточно сканирования; пентест предлагаем, если он реально нужен.

Поможете с устранением, не только с поиском?

Да. Даём конкретные рекомендации, а при необходимости сопровождаем устранение и проводим повторный скан для подтверждения.

К нам уже идёт проверка — успеете?

Зависит от срока и объёма. На экспресс-аудите честно скажем, что реально успеть закрыть, а что — нет, и в каком порядке снижать риски.

Чем вы лучше «продавцов документов»?

Шаблонные комплекты ОРД не спасают на реальной проверке. Мы приводим в соответствие не только бумаги, но и саму систему, и сопровождаем проверку. Лицензируемые этапы (аттестация, проектирование СЗИ) закрываем через аккредитованных партнёров — для вас это одно окно.

Нам вообще нужно категорирование КИИ?

Это и выясняет экспресс-аудит. Если ваши системы не подпадают под значимые объекты КИИ — скажем прямо и не будем продавать лишнее.

Что с конфиденциальностью наших данных?

Работаем по NDA, доступ к системам — минимально необходимый. Все материалы после проекта передаём вам и удаляем у себя.

Не уверены, с чего начать?

Опишите ситуацию в двух словах — подскажем направление и стоимость за 2 часа.

Или напишите в Telegram @wardencore