Коммерческая прозрачность

Цену формируют.
Её не копируют из таблицы.

Мы не публикуем фиксированные прайс-листы. У каждой организации свой периметр, профиль риска и сроки — предложение отражает то, что действительно нужно протестировать, а не типовой пакет.

💳 Оплата за проект — без ежемесячной подписки и долгосрочного контракта.
Платформа сканирования

Сканируйте сами, платите только за то, что открываете

Проверяйте уровень безопасности организации бесплатно. Платите только когда открываете подробный отчёт или добавляете расширенные сканирования — или выберите подписку.

По запросу
Бесплатно
проверка постуры, оплата за отчёт
  • Сканы постуры: Быстрый, Стандартный, Глубокий
  • Общий уровень безопасности
  • 175 € — открытие подробного отчёта
  • +25 € — каждое специализированное сканирование
Начать бесплатно
Безлимит
499 € / мес
для команд и постоянных программ
  • Неограниченные отчёты
  • Все опции сканирования
  • Регулярные сканы и сканы соответствия
  • Приоритетная поддержка
Связаться
Опциональные специализированные сканы — +25 € каждый:
XSS DetectionSQL InjectionWeak PasswordsCrawl & DiscoveryMalware Detection
Почему мы не показываем цены

Тестирование на проникновение — не типовой продукт

Цена без контекста создаёт неверные ожидания: вы либо переплачиваете за узкий периметр, либо недоплачиваете за сложную среду.

1

Периметр существенно различается

Внутреннее приложение, организация на сотни пользователей и гибридный ЦОД не могут требовать одинаковых усилий — ни по времени, ни по риску.

2

Глубина задаётся договором

Black-box, gray-box или white-box; с демонстрацией эксплуатации или без; с повторным тестом или без — каждый вариант меняет объём работ.

3

Комплаенс требует документации

NIS2, GDPR или требования аудитора предполагают дополнительную документацию, а не только стандартный технический отчёт.

Факторы стоимости

Что формирует итоговое предложение

На первой консультации мы определяем эти параметры вместе — вы получаете обоснованную оценку, а не значение из типовой таблицы.

Поверхность атаки

Количество приложений, IP-адресов, доменов, сред (продакшн, препрод) и внешних интеграций.

Тип тестирования

Сеть, веб-приложения и API, мобильные, облако, социальная инженерия — по отдельности или в комбинации.

Доступ и информация

Учётные записи, документация, VPN, присутствие на месте — более богатый контекст даёт более эффективное тестирование.

Правила проведения

Окна тестирования, ограничения по DoS, критичные системы — определяют способ работы и длительность проекта.

Документация и ретест

Отчёт для руководства, презентация, проверка после устранения включена или отдельно, последующая поддержка.

Срочность и сроки

Стандартный срок (2–4 недели) против ускоренного проекта с выделенными ресурсами.

Процесс

От заявки к индивидуальному предложению

На сайте вы не найдёте формулировок «от X €». До договора вы получаете чёткое описание включённых услуг.

1

Встреча-анализ

30–45 мин. Уточняем цели: аудит, инцидент, договорные требования, комплаенс NIS2. Без обязательств.

2

Определение периметра

Периметр, исключения, правила проведения, поставляемые материалы — всё фиксируется письменно.

3

Коммерческое предложение

Оценка в человеко-днях, график, итоговая стоимость. Ответ, как правило, в течение одного рабочего дня.

4

Договор и оплата

Договор, NDA, счёт (MDL, EUR или RON). Для крупных проектов — поэтапная оплата.

Направления тестирования

Что мы можем оценить для вашей организации

Каждый проект получает индивидуальное предложение после определения периметра.

Инфраструктура и сеть

Сканирование сети, firewall и ACL, wireless и VPN. Black-box, gray-box или комплексно.

Веб-безопасность

Полный OWASP Top 10, SQLi, XSS, CSRF, IDOR, аудит REST / GraphQL API. Бесплатный ретест.

Мобильная безопасность

Статический (APK/IPA) + динамический анализ, OWASP Mobile Top 10, API и локальное хранилище.

Облачная безопасность

Проверка IAM, политик, прав, открытых публичных ресурсов, соответствие CIS Benchmarks.

Социальная инженерия

Фишинг, вишинг, претекстинг, физический доступ и имперсонация, тренинг осведомлённости включён.

Фишинговые кампании

Кастомные лендинги, трекинг, подробный отчёт со статистикой, рекомендации после кампании.

Что вы получаете

Включено в каждый стандартный проект

Независимо от суммы предложения, структура поставляемой документации остаётся ясной и предсказуемой.

  • Технический отчёт с оценкой CVSS и шагами воспроизведения
  • Резюме для руководства
  • Находки, приоритизированные по влиянию на бизнес
  • Конкретные и применимые рекомендации по устранению
  • Поддержка по уточнениям в ходе проекта
  • Проверка после устранения для критических уязвимостей
Частые вопросы

О предложениях и бюджете

После обсуждения периметра мы можем указать ориентировочный диапазон в зависимости от сложности. Без определённого периметра любая сумма вводила бы в заблуждение.

Да. Для честного сравнения убедитесь, что периметр, поставляемые материалы и ретест одинаковы во всех предложениях.

Да. Сообщите нам потолок — предложим реалистичный периметр, максимизирующий покрытие рисков в рамках бюджета.

B2B-договор, NDA, счёт банковским переводом в MDL, EUR или RON. Для крупных проектов — поэтапная оплата по этапам договора.

Запросите предложение под ваш контекст

Пришлите краткое описание периметра или запишитесь на разговор — вернёмся с понятным предложением, без неожиданных расходов.