Цену формируют.
Её не копируют из таблицы.
Мы не публикуем фиксированные прайс-листы. У каждой организации свой периметр, профиль риска и сроки — предложение отражает то, что действительно нужно протестировать, а не типовой пакет.
Сканируйте сами, платите только за то, что открываете
Проверяйте уровень безопасности организации бесплатно. Платите только когда открываете подробный отчёт или добавляете расширенные сканирования — или выберите подписку.
- Сканы постуры: Быстрый, Стандартный, Глубокий
- Общий уровень безопасности
- 175 € — открытие подробного отчёта
- +25 € — каждое специализированное сканирование
- 3 подробных отчёта / мес
- Все опции сканирования включены
- Комплексные, регулярные сканы и сканы соответствия
- Без оплаты за отчёт (до 3/мес)
- Неограниченные отчёты
- Все опции сканирования
- Регулярные сканы и сканы соответствия
- Приоритетная поддержка
Тестирование на проникновение — не типовой продукт
Цена без контекста создаёт неверные ожидания: вы либо переплачиваете за узкий периметр, либо недоплачиваете за сложную среду.
Периметр существенно различается
Внутреннее приложение, организация на сотни пользователей и гибридный ЦОД не могут требовать одинаковых усилий — ни по времени, ни по риску.
Глубина задаётся договором
Black-box, gray-box или white-box; с демонстрацией эксплуатации или без; с повторным тестом или без — каждый вариант меняет объём работ.
Комплаенс требует документации
NIS2, GDPR или требования аудитора предполагают дополнительную документацию, а не только стандартный технический отчёт.
Что формирует итоговое предложение
На первой консультации мы определяем эти параметры вместе — вы получаете обоснованную оценку, а не значение из типовой таблицы.
Поверхность атаки
Количество приложений, IP-адресов, доменов, сред (продакшн, препрод) и внешних интеграций.
Тип тестирования
Сеть, веб-приложения и API, мобильные, облако, социальная инженерия — по отдельности или в комбинации.
Доступ и информация
Учётные записи, документация, VPN, присутствие на месте — более богатый контекст даёт более эффективное тестирование.
Правила проведения
Окна тестирования, ограничения по DoS, критичные системы — определяют способ работы и длительность проекта.
Документация и ретест
Отчёт для руководства, презентация, проверка после устранения включена или отдельно, последующая поддержка.
Срочность и сроки
Стандартный срок (2–4 недели) против ускоренного проекта с выделенными ресурсами.
От заявки к индивидуальному предложению
На сайте вы не найдёте формулировок «от X €». До договора вы получаете чёткое описание включённых услуг.
Встреча-анализ
30–45 мин. Уточняем цели: аудит, инцидент, договорные требования, комплаенс NIS2. Без обязательств.
Определение периметра
Периметр, исключения, правила проведения, поставляемые материалы — всё фиксируется письменно.
Коммерческое предложение
Оценка в человеко-днях, график, итоговая стоимость. Ответ, как правило, в течение одного рабочего дня.
Договор и оплата
Договор, NDA, счёт (MDL, EUR или RON). Для крупных проектов — поэтапная оплата.
Что мы можем оценить для вашей организации
Каждый проект получает индивидуальное предложение после определения периметра.
Инфраструктура и сеть
Сканирование сети, firewall и ACL, wireless и VPN. Black-box, gray-box или комплексно.
Веб-безопасность
Полный OWASP Top 10, SQLi, XSS, CSRF, IDOR, аудит REST / GraphQL API. Бесплатный ретест.
Мобильная безопасность
Статический (APK/IPA) + динамический анализ, OWASP Mobile Top 10, API и локальное хранилище.
Облачная безопасность
Проверка IAM, политик, прав, открытых публичных ресурсов, соответствие CIS Benchmarks.
Социальная инженерия
Фишинг, вишинг, претекстинг, физический доступ и имперсонация, тренинг осведомлённости включён.
Фишинговые кампании
Кастомные лендинги, трекинг, подробный отчёт со статистикой, рекомендации после кампании.
Включено в каждый стандартный проект
Независимо от суммы предложения, структура поставляемой документации остаётся ясной и предсказуемой.
- Технический отчёт с оценкой CVSS и шагами воспроизведения
- Резюме для руководства
- Находки, приоритизированные по влиянию на бизнес
- Конкретные и применимые рекомендации по устранению
- Поддержка по уточнениям в ходе проекта
- Проверка после устранения для критических уязвимостей
О предложениях и бюджете
После обсуждения периметра мы можем указать ориентировочный диапазон в зависимости от сложности. Без определённого периметра любая сумма вводила бы в заблуждение.
Да. Для честного сравнения убедитесь, что периметр, поставляемые материалы и ретест одинаковы во всех предложениях.
Да. Сообщите нам потолок — предложим реалистичный периметр, максимизирующий покрытие рисков в рамках бюджета.
B2B-договор, NDA, счёт банковским переводом в MDL, EUR или RON. Для крупных проектов — поэтапная оплата по этапам договора.
Запросите предложение под ваш контекст
Пришлите краткое описание периметра или запишитесь на разговор — вернёмся с понятным предложением, без неожиданных расходов.