РедФрейм

Услуга

network-security

Тестирование на проникновение сетевой инфраструктуры

Network Security — внешний и внутренний pentest, Red Team, анализ AD и облака.

Об услуге

Оцениваем защищённость сетевой инфраструктуры от внешнего периметра до внутренней сети и облака. Проверяем, насколько далеко сможет продвинуться атакующий, получивший начальный доступ.

Что входит в scope

  • Внешний периметр (публичные сервисы)
  • Внутренняя сеть и рабочие станции
  • Active Directory и доменная инфраструктура
  • Сегментация сети
  • Облачная инфраструктура
  • Беспроводные сети
  • SCADA и промышленные сети (по согласованию)

Форматы тестирования

  • Внешнее тестирование периметра
  • Внутреннее тестирование (assumed breach)
  • Red Team — сценарии, приближённые к реальной атаке
  • VAPT — анализ уязвимостей + их эксплуатация

Типичные задачи заказчика

  • Оценить устойчивость инфраструктуры к внешним и внутренним атакам
  • Проверить эффективность средств защиты и мониторинга
  • Подготовиться к аудиту или требованиям контрагентов

Этапы работ

  1. Согласование целей, scope и ограничений
  2. Разведка и инвентаризация активов
  3. Поиск и эксплуатация уязвимостей
  4. Продвижение по сети и повышение привилегий
  5. Отчёт и разбор сценариев
  6. Перепроверка исправлений

Подход

Сценарии строим от модели угроз заказчика. Действия согласуем, чтобы не нарушать работу продакшена. Ориентируемся на MITRE ATT&CK и PTES.

Что получает заказчик

  • Карта реальных путей атаки
  • Приоритизированный список проблем
  • Рекомендации по устранению и по улучшению мониторинга

Состав отчёта

  • Резюме и оценка общего уровня защищённости
  • Пошаговые сценарии атак
  • Технические находки и рекомендации

Повторная проверка

Проводим бесплатную повторную проверку устранённых проблем.

Внешнее и внутреннее тестирование на проникновение, анализ Active Directory, облачной инфраструктуры и сегментации сети, Red Team и VAPT.

FAQ

Частые вопросы

Чем вы отличаетесь от крупных ИБ-компаний?

Вы работаете напрямую с техническими специалистами, без прослойки менеджеров и накладных расходов крупного интегратора. Это быстрее в коммуникации и гибче по scope, а стоимость — ниже.

Вы используете только сканеры?

Нет. Основной упор — на ручной анализ. Автоматические инструменты применяем для ускорения рутинных задач, но выводы делаем на основе ручной проверки.

Что входит в отчёт?

Резюме для руководства, описание каждой находки с шагами воспроизведения и оценкой риска, а также практические рекомендации по исправлению. Формат отчёта согласуем: сообщения для срочных правок, PDF/DOCX, таблица или загрузка находок в вашу тикет-систему.

Вы проводите повторную проверку исправлений?

Да. После устранения уязвимостей проводим повторную проверку и обновляем статусы находок в отчёте.

Сколько длится тестирование?

Обычно проект занимает от 1 до 4 недель — в зависимости от объёма scope, сложности и выбранного формата. Точные сроки фиксируем на созвоне перед стартом работ; при сжатых дедлайнах согласуем ускоренный график.

Как формируется стоимость?

Стоимость зависит от объёма (число активов, приложений, строк кода), сложности работ, сроков и типа тестирования (белый/серый/чёрный ящик). После короткого созвона и уточнения scope называем предварительную оценку до старта работ — без скрытых доплат.

Подписываете ли вы NDA?

Да. Работаем по соглашению о неразглашении (NDA) и подписываем его до передачи любых данных о вашей инфраструктуре. Результаты и находки остаются конфиденциальными.

Можно ли проводить тестирование на production?

Да, по согласованию. Заранее фиксируем окно работ, ограничения и потенциально опасные проверки, чтобы не нарушить работу сервисов. Где это критично, тестируем на staging-копии или в щадящем режиме.

Заявка

Обсудить проект

Опишите задачу — мы предложим формат работ и предварительную оценку. Отвечает технический специалист, а не менеджер.

  • Возможна 100% постоплата по согласованию.
  • Бесплатная перепроверка исправлений в течение 180 дней после отчёта.
  • Гибкий scope: от точечной проверки до комплексных работ

Или напишите напрямую: hello@redframe.io · @redframe

Интересующие услуги
Предпочтительный способ связи

Обычно отвечаем в рабочие часы: Пн–Пт, 10:00–19:00 (МСК)