Миграция с SAP на 1С:ERP
Производственная компания (500+ сотрудников). Поэтапная миграция с SAP ERP на 1С:ERP с кастомными модулями в рамках импортозамещения.
- 0 простоя
- 8 мес миграция
- −40% на лицензиях
Разрабатываем ПО любой сложности для автоматизации бизнеса
Находим уязвимости раньше, чем их найдут злоумышленники. Пентест веб-приложений и инфраструктуры, социальная инженерия, понятный отчёт с рекомендациями и повторная проверка после исправлений.
Ищем уязвимости веб-приложений и API по методологии OWASP: инъекции, обход авторизации, утечки данных, логические ошибки. Проверяем так, как это делал бы атакующий.
Проверяем сеть, серверы и сервисы: открытые порты, слабые конфигурации, устаревшие компоненты и пути проникновения внутрь периметра.
По согласованию — проверка людей и процессов: фишинг, попытки получить доступ через сотрудников. Часто самое слабое звено — не техника.
Понятный отчёт: уязвимости по критичности, сценарии эксплуатации и конкретные рекомендации. После исправлений — повторная проверка. Смежное — аудит инфраструктуры.

Заказная разработка и аудит — понимаем, где в коде и инфраструктуре возникают уязвимости.

Проверяют не только «сканером»: разработчики понимают код, а специалисты по безопасности — векторы атак.

Отчёт с критичностью, сценариями и конкретными рекомендациями — понятный и разработчикам, и руководству.

После того как вы закрыли уязвимости, перепроверяем — подтверждаем, что дыры действительно закрыты.
Отрасли
Пентест под цель — веб и API для e-commerce и SaaS, инфраструктура для финтеха, комплаенс ФСТЭК/PCI DSS для регулируемых отраслей.
От 150 000 ₽ за пентест одного веб-приложения; комплексный (веб + инфраструктура) — от 350 000 ₽. Точную смету считаем после согласования охвата и метода.
Сканер находит известные типовые проблемы автоматически. Пентест — это ручная работа специалистов: логические уязвимости, цепочки атак и реальные сценарии проникновения, которые сканер не видит.
Да: работаем строго по согласованному охвату и правилам, с письменного разрешения, без действий, вредящих боевым данным. Критичные проверки согласуем отдельно.
Отчёт с уязвимостями по критичности, сценариями эксплуатации и конкретными рекомендациями, понятный и разработчикам, и руководству. После исправлений — повторная проверка.
Помогаем с проверками в рамках требований ФСТЭК и PCI DSS. Точный формат и охват под конкретный стандарт согласуем на старте.
Производственная компания (500+ сотрудников). Поэтапная миграция с SAP ERP на 1С:ERP с кастомными модулями в рамках импортозамещения.
Расскажите, что нужно проверить — приложение, инфраструктуру или всё вместе, — согласуем охват и посчитаем смету.
Обычно отвечаем в течение рабочего дня.
Расскажите о задаче — подберём формат и сроки. Обычно отвечаем в течение рабочего дня.