Оценки безопасности · по всему миру

Тестирование безопасностидля команд, которые выпускают.Чёткий периметр. Доказательства.

Discovery с фиксированным объёмом, пентесты веб-приложений и API, AppSec и непрерывная проверка. Argus выполняет повторяемую работу; опытные специалисты проверяют существенные находки и доказательства.

Асинхронно по умолчанию
Фиксированная цена без сюрпризов
Отчёт и доказательства принадлежат вам
~/kotav/platform
# security assessment · compliance · monitoring
argus scan --target=api.acme.com --skill=web_full
↳ findings: 3 high, 1 critical
↳ evidence: reviewed · SARIF generated
─────────────────────
argus compliance --framework=NIS2
↳ milestone: 5/12 complete
↳ audit_dossier: READY
─────────────────────
argus watch --interval=24h
↳ delta: +0 new · 2 closed
↳ posture: IMPROVING
// что мы делаем

Четыре сфокусированных способа
создать доказательства безопасности.

Начните со структурированной диагностики, протестируйте определённое приложение, добавьте проверки для выбранных репозиториев или поддерживайте доказательства по продукту в актуальном состоянии при изменении ПО и угроз. Границы фиксируются до начала работ.

самый частый первый шаг
01 / пентест

Пентест сайтов и приложений

Четыре фиксированные области: от простого публичного сайта до приложений с аутентификацией, API, ролями и бизнес-логикой.

  • От 490 €
  • Фиксированная авторизованная область работ
  • Находки проверены экспертом
  • Одна повторная проверка в течение 30 дней
сравнить области работ
от 5 000 € · 10 дней

Диагностический спринт

Структурированная асинхронная диагностика одного продукта: архитектуры, потоков данных, модели доступа, состояния безопасности и регуляторных рисков. Результат за 10 рабочих дней после полного вводного брифинга.

  • Безопасный управляемый брифинг
  • Карта архитектуры и потоков данных
  • Приоритизированные риски безопасности и соответствия требованиям
  • Проверенный экспертом план работ на 90 дней
Начать здесь →
02 / argus sentinel

Argus Sentinel

Запланированные оценки Argus для одного продукта, с человеческой проверкой существенных находок и двумя фокусными окнами ручного тестирования в год.

  • От 30 000 €/год
  • Ежемесячная автоматическая проверка
  • Два фокусных ручных окна
  • Без обязанности быть постоянно на связи
посмотреть границы
защищайте каждый выпуск

Argus AppSec

Автоматические наблюдения отделены от подтверждённых уязвимостей. Доступ к репозиторию разрешает только анализ кода; динамические тесты требуют отдельной области.

  • Подключение выбранных репозиториев
  • Неизменяемый идентификатор версии
  • Результаты Semgrep и анализа зависимостей
  • SARIF и проверки статуса репозитория
  • Очередь экспертной проверки
Начать определение области работ

Для кого это

Для компаний, которым нужны реальные доказательства безопасности, а не формальное соответствие.

SaaS и разработчики ПО

Предпродажные анкеты безопасности, ISO 27001, клиентские аудиты

Финтех и платежи

Риски ИКТ по DORA, сокращение периметра PCI DSS, доказательства пентеста

Электронная коммерция и маркетплейсы

Соответствие GDPR, готовность к NIS2, безопасность API

Поставщики управляемых ИТ-услуг

Проверки безопасности поставщиков, отчёты по пентестам под брендом партнёра, приложение I NIS2

Логистика и промышленность

Критическая инфраструктура NIS2, оценка границы ОТ/ИТ

Поставщики регулируемых отраслей

Требования цепочки поставок в банкинге, здравоохранении и госзакупках

Не подходим для общего ИТ-сопровождения, очень ранних стартапов без выручки или компаний, которым нужно формальное соответствие без реального устранения рисков.

Чем мы отличаемся

Автоматизация там, где она масштабируется. Экспертное суждение там, где оно важно.

Структурированный брифинг и Argus убирают повторяющуюся работу. Опытные эксперты до поставки проверяют существенные находки, доказательства и рекомендации по устранению.

Традиционный консалтингТиповой сканерKotav Labs
Область работОпределяется через звонкиНастраивается клиентомСтруктурируется и фиксируется заранее
Усилия клиентаВоркшопы и встречиНастройка инструментаБезопасный асинхронный брифинг
ТестированиеВ основном ручноеТолько автоматизацияArgus + экспертная проверка
Качество находокГлубокое, под руководством консультантаЧасто без проверкиДоказательства проверены и полезны
ПоставкаЗависит от проектаМгновенный результатФиксированное окно поставки
Повторная проверкаЧасто отдельноПовторный запуск сканераОдна определённая повторная проверка включена
ВладениеИтоговый отчётЗависит от платформыОтчёт, SARIF и доказательства принадлежат вам
// как это работает

Разовый проект или регулярная проверка.
Одна операционная дисциплина.

Разовый проект

от 490 €
  1. 01Заполните контрольный список по области работ и доступам.
  2. 02Подпишите правила проведения работ до тестирования.
  3. 03Тестирование при поддержке Argus и экспертная проверка.
  4. 04Получите отчёт, доказательства, SARIF и одну повторную проверку.

Argus Sentinel

от €30 000/год
  1. 01Один основной продукт в 12-месячной области работ.
  2. 02Ежемесячная проверка Argus и квартальный обзор риска.
  3. 03Два фокусных окна ручного тестирования в год.
  4. 04Ответ в портале в течение двух рабочих дней; без реагирования на инциденты.
// интеграции

Встраивается в ваш существующий стек безопасности.

GitHub / GitLab
SARIF upload to Code Scanning
Slack / Teams
Real-time finding alerts
Jira / Linear
Auto-ticket from findings
Cloudflare / Akamai
WAF whitelist for scan windows
Datadog / Splunk
SIEM event ingestion
AWS / GCP / Azure
BYO-LLM via Bedrock / Vertex
Okta / Azure AD
SSO for portal access
PGP Email / SFTP
Encrypted report delivery
Доказательства поставки

Доказательства, которые остаются полезными.

Каждый проект создаёт переносимые доказательства, трассируемые находки и понятные рекомендации по устранению. Argus выполняет повторяемые проверки; эксперты защищают качество результата.

SIGNED
подписанная авторизация
Правила проведения работ до начала тестов
EXPERT
экспертная проверка находок
Существенные доказательства проверяются до поставки
PDF + SARIF
переносимые результаты
PDF, SARIF и воспроизводимые доказательства, где применимо
1×
повторная проверка включена
Одна определённая проверка заявленных исправлений
ВЫСОКИЙНарушена изоляция арендаторов · CWE-639 · доступ к чужому счёту
цельhttps://app.acme-saas.test/api/invoices/{invoiceId}
доказательствоСессия арендатора A вернула метаданные счёта арендатора B после изменения только идентификатора объекта.
воспроизведениеGET /api/invoices/tenant-b-id с сессией арендатора A → 200 OK
влияниеРаскрытие платёжных данных между клиентами без повышенных привилегий.
исправлениеПроверять принадлежность объекта арендатору в запросе и добавить регрессионный тест авторизации объекта.
проверкапроверено экспертом · доказательство сохранено
// следующий шаг

Начните с полной области работ.
Потом начинайте проверку.

Расскажите, что нужно оценить. Мы подтвердим нужный брифинг, минимальный подходящий проект и ближайшее доступное окно поставки.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU