
Высококвалифицированная команда специалистов
Профессионально выявляет и устраняет уязвимости в любой инфраструктуре

Соответствие требованиям регуляторов
Проверяем вместе с оценкой уязвимостей

Безопасность всех этапов разработки ПО, ERP, CRM, ДБО
Полная проверка жизненного цикла программных решений и бизнес‑систем

Проверка мобильных приложений, Wi‑Fi, сотрудников
Оценка уязвимости в безопасности программ на устройствах, защищённости беспроводной связи и рисков, связанных с человеческим фактором
Какие задачи решает услуга

Внешнее тестирование на проникновение в режиме чёрного ящика или серого ящика
Этапы работ:
- Сбор информации об ИТ‑инфраструктуре.
- Определение открытых TCP‑ или UDP‑портов, используемых технологий и ПО.
- Тестирование служебных сервисов — почты, базы данных, хранилища, удалённого доступа и т.п.
- Определение сервисов и версий ПО.
- Поиск компонентов с известными уязвимостями.
- Проверка возможности определения существующих учётных записей.
- Проверка паролей по умолчанию.
- Ручной и автоматизированный анализ сервисов и внешних корпоративных веб‑приложений.
- Верификация уязвимостей, оценка рисков, возможных при эксплуатации уязвимостей нарушителями.
- Реализация возможных векторов атак.
Почему это важно
1,8 млрд
кибератак зафиксировано в 2024 году
36 %
рост ущерба от киберпреступлений по сравнению с 2023 годом
200 млрд ₽
общая сумма ущерба в 2024 году
Цели тестирования

Security Assessment
Compliance

Комплекс услуг по безопасности КИИ
Проведение полного комплекса услуг по обеспечению информационной безопасности объектов КИИ в соответствии с ФЗ № 187 и другими правовыми актами России.

Защита персональных данных
Оценка соответствия внутренних процессов и технических мер предприятия требованиям ФЗ № 152 и другого за конодательства России в сфере работы с персональными данными.

Аттестация ГИС
Обследование, проведение анализа защищённости и аттестация государственных информационных систем.
Больше о кибербезопасности
Защищаем всё — от сети до приложений и данных

Центр кибербезопасности МегаФон SOC
Security Operational Center — центр круглосуточного мониторинга информационной безопасности и управления инцидентами для защиты вашего бизнеса












