Разрабатываем ПО любой сложности для автоматизации бизнеса

Рассчитать стоимость
Пентест

Пентест и тестирование на проникновение на заказ

Находим уязвимости раньше, чем их найдут злоумышленники. Пентест веб-приложений и инфраструктуры, социальная инженерия, понятный отчёт с рекомендациями и повторная проверка после исправлений.

Когда нужен пентест

Пентест (тестирование на проникновение) — это контролируемая атака на вашу систему, чтобы найти уязвимости до того, как их используют злоумышленники. Мы действуем как атакующий, но по согласованным правилам и с вашего письменного разрешения, а на выходе даём отчёт: что уязвимо, чем это грозит и как закрыть.

Типичные сигналы, что пора проводить пентест

  • храните персональные данные, платежи или чувствительную информацию;
  • требования ФСТЭК, PCI DSS или партнёров обязывают проверять защищённость;
  • запускаете новый продукт или крупное обновление с внешним доступом;
  • были инциденты или подозрения на утечки и хочется понять реальные риски;
  • давно не проверяли защиту, а инфраструктура и код с тех пор выросли.
Сигналы, что пора проводить пентест: храните персональные данные и платежи, есть требования ФСТЭК/PCI DSS, запускаете продукт с внешним доступом, давно не проверяли защиту

Цена

От 150 000 руб. (веб-приложение; комплексный — от 350 000 руб.)

Сроки

Пентест приложения — 1–2 недели, комплексный — 2–4 недели

Формат оплаты

Поэтапный · 30% / 30% / 40%

Что делаем

Что мы проверяем

Собираем под вашу систему — от веб-приложений до инфраструктуры и людей.

Пентест веб-приложений

Ищем уязвимости веб-приложений и API по методологии OWASP: инъекции, обход авторизации, утечки данных, логические ошибки. Проверяем так, как это делал бы атакующий.

Пентест инфраструктуры

Проверяем сеть, серверы и сервисы: открытые порты, слабые конфигурации, устаревшие компоненты и пути проникновения внутрь периметра.

Социальная инженерия

По согласованию — проверка людей и процессов: фишинг, попытки получить доступ через сотрудников. Часто самое слабое звено — не техника.

Отчёт и ретест

Понятный отчёт: уязвимости по критичности, сценарии эксплуатации и конкретные рекомендации. После исправлений — повторная проверка. Смежное — аудит инфраструктуры.

Стоимость

Сколько стоит пентест

Пентест — от 150 000 ₽. Цена зависит от объёма (веб, инфраструктура, соц.инженерия), метода (black/grey/white-box) и глубины. Смету считаем бесплатно после согласования охвата. Оплата поэтапная.

Пентест веб-приложения

от 150 000 ₽

Одно приложение/API по OWASP, отчёт, ретест

1–2 недели

Расширенный / комплаенс

по расчёту

Соц.инженерия, комплаенс ФСТЭК/PCI DSS, повторные циклы

по проекту

Пентест по подписке

по договору

Регулярные проверки по расписанию, контроль новых уязвимостей, ретесты

по графику

Процесс

Как мы работаем

Каждый этап даёт проверяемый результат. Подробнее о процессе — на странице этапов реализации.

  1. Согласование охвата — 3–5 дней.
    Определяем цели, границы, метод и правила, оформляем письменное разрешение. Результат — согласованный scope.
  2. Разведка и анализ.
    Собираем информацию о системе, ищем поверхность атаки и потенциальные уязвимости. Результат — карта рисков.
  3. Тестирование на проникновение.
    Проверяем уязвимости контролируемой эксплуатацией, без вреда для боевых данных. Результат — подтверждённые находки.
  4. Отчёт и ретест.
    Готовим отчёт с критичностью и рекомендациями, после исправлений перепроверяем. Результат — закрытые уязвимости.
Почему мы

Почему пентест заказывают у BUDGET SOFT

Пентест у нас идёт в связке с аудитом кода и инфраструктуры — проверяем не только «снаружи», но и понимаем, как устроена система изнутри.

60+ проектов за 17 лет

Заказная разработка и аудит — понимаем, где в коде и инфраструктуре возникают уязвимости.

Разработчики и безопасники

Проверяют не только «сканером»: разработчики понимают код, а специалисты по безопасности — векторы атак.

Отчёт, по которому чинят

Отчёт с критичностью, сценариями и конкретными рекомендациями — понятный и разработчикам, и руководству.

Ретест после исправлений

После того как вы закрыли уязвимости, перепроверяем — подтверждаем, что дыры действительно закрыты.

Отрасли

Пентест под вашу задачу

Пентест под цель — веб и API для e-commerce и SaaS, инфраструктура для финтеха, комплаенс ФСТЭК/PCI DSS для регулируемых отраслей.

18 направлений

  • ИТ-компании и Digital-агентства
  • Страховые компании и брокеры
  • МФО и ломбарды
  • Интернет-магазины (e-Commerce)
  • Оптовая торговля и дистрибуция
  • Промышленные предприятия
  • Грузоперевозки и экспедирование
  • Медцентры и клиники общего профиля
  • Стоматология
  • Автодилеры и автосервисы
  • Онлайн-образование (EdTech)
  • Юридические и консалтинговые компании
  • Аренда спецтехники и оборудования
  • Агентства недвижимости
  • Застройщики (девелоперы)
  • Турагентства и Event-индустрия
  • Салоны красоты и бьюти-индустрия
  • Ремонтно-строительные компании
FAQ

Частые вопросы о пентесте

Сколько стоит пентест?

От 150 000 ₽ за пентест одного веб-приложения; комплексный (веб + инфраструктура) — от 350 000 ₽. Точную смету считаем после согласования охвата и метода.

Чем пентест отличается от сканера уязвимостей?

Сканер находит известные типовые проблемы автоматически. Пентест — это ручная работа специалистов: логические уязвимости, цепочки атак и реальные сценарии проникновения, которые сканер не видит.

Это безопасно для наших боевых систем?

Да: работаем строго по согласованному охвату и правилам, с письменного разрешения, без действий, вредящих боевым данным. Критичные проверки согласуем отдельно.

Что я получу в результате?

Отчёт с уязвимостями по критичности, сценариями эксплуатации и конкретными рекомендациями, понятный и разработчикам, и руководству. После исправлений — повторная проверка.

Пентест закрывает требования ФСТЭК или PCI DSS?

Помогаем с проверками в рамках требований ФСТЭК и PCI DSS. Точный формат и охват под конкретный стандарт согласуем на старте.

4×
дешевле разработка
от 2 недель
от идеи до MVP
60+
реализованных проектов
17 лет
опыта в IT
Портфолио

Кейсы, которыми гордимся

Расскажите, что нужно проверить — приложение, инфраструктуру или всё вместе, — согласуем охват и посчитаем смету.

Обычно отвечаем в течение рабочего дня.