Услуга
network-securityТестирование на проникновение сетевой инфраструктуры
Network Security — внешний и внутренний pentest, Red Team, анализ AD и облака.
Об услуге
Оцениваем защищённость сетевой инфраструктуры от внешнего периметра до внутренней сети и облака. Проверяем, насколько далеко сможет продвинуться атакующий, получивший начальный доступ.
Что входит в scope
- Внешний периметр (публичные сервисы)
- Внутренняя сеть и рабочие станции
- Active Directory и доменная инфраструктура
- Сегментация сети
- Облачная инфраструктура
- Беспроводные сети
- SCADA и промышленные сети (по согласованию)
Форматы тестирования
- Внешнее тестирование периметра
- Внутреннее тестирование (assumed breach)
- Red Team — сценарии, приближённые к реальной атаке
- VAPT — анализ уязвимостей + их эксплуатация
Типичные задачи заказчика
- Оценить устойчивость инфраструктуры к внешним и внутренним атакам
- Проверить эффективность средств защиты и мониторинга
- Подготовиться к аудиту или требованиям контрагентов
Этапы работ
- Согласование целей, scope и ограничений
- Разведка и инвентаризация активов
- Поиск и эксплуатация уязвимостей
- Продвижение по сети и повышение привилегий
- Отчёт и разбор сценариев
- Перепроверка исправлений
Подход
Сценарии строим от модели угроз заказчика. Действия согласуем, чтобы не нарушать работу продакшена. Ориентируемся на MITRE ATT&CK и PTES.
Что получает заказчик
- Карта реальных путей атаки
- Приоритизированный список проблем
- Рекомендации по устранению и по улучшению мониторинга
Состав отчёта
- Резюме и оценка общего уровня защищённости
- Пошаговые сценарии атак
- Технические находки и рекомендации
Повторная проверка
Проводим бесплатную повторную проверку устранённых проблем.
Внешнее и внутреннее тестирование на проникновение, анализ Active Directory, облачной инфраструктуры и сегментации сети, Red Team и VAPT.
FAQ
Частые вопросы
Чем вы отличаетесь от крупных ИБ-компаний?
Вы работаете напрямую с техническими специалистами, без прослойки менеджеров и накладных расходов крупного интегратора. Это быстрее в коммуникации и гибче по scope, а стоимость — ниже.
Вы используете только сканеры?
Нет. Основной упор — на ручной анализ. Автоматические инструменты применяем для ускорения рутинных задач, но выводы делаем на основе ручной проверки.
Что входит в отчёт?
Резюме для руководства, описание каждой находки с шагами воспроизведения и оценкой риска, а также практические рекомендации по исправлению. Формат отчёта согласуем: сообщения для срочных правок, PDF/DOCX, таблица или загрузка находок в вашу тикет-систему.
Вы проводите повторную проверку исправлений?
Да. После устранения уязвимостей проводим повторную проверку и обновляем статусы находок в отчёте.
Сколько длится тестирование?
Обычно проект занимает от 1 до 4 недель — в зависимости от объёма scope, сложности и выбранного формата. Точные сроки фиксируем на созвоне перед стартом работ; при сжатых дедлайнах согласуем ускоренный график.
Как формируется стоимость?
Стоимость зависит от объёма (число активов, приложений, строк кода), сложности работ, сроков и типа тестирования (белый/серый/чёрный ящик). После короткого созвона и уточнения scope называем предварительную оценку до старта работ — без скрытых доплат.
Подписываете ли вы NDA?
Да. Работаем по соглашению о неразглашении (NDA) и подписываем его до передачи любых данных о вашей инфраструктуре. Результаты и находки остаются конфиденциальными.
Можно ли проводить тестирование на production?
Да, по согласованию. Заранее фиксируем окно работ, ограничения и потенциально опасные проверки, чтобы не нарушить работу сервисов. Где это критично, тестируем на staging-копии или в щадящем режиме.
Заявка
Обсудить проект
Опишите задачу — мы предложим формат работ и предварительную оценку. Отвечает технический специалист, а не менеджер.
- Возможна 100% постоплата по согласованию.
- Бесплатная перепроверка исправлений в течение 180 дней после отчёта.
- Гибкий scope: от точечной проверки до комплексных работ
Или напишите напрямую: hello@redframe.io · @redframe