// Услуги

Семь фиксированных областей. Для конкретных решений.

Выберите минимальный сервис, который отвечает на стоящий перед вами вопрос. Для каждого объёма указано, что тестируется, где требуется экспертная проверка и что вы получите.

7 сервисов Чёткие границы Доказательства с экспертной проверкой
ARGUS / Услуги07
Выберите минимальный сервис, который отвечает на стоящий перед вами вопрос. Для каждого объёма указано, что тестируется, где требуется экспертная проверка и что вы получите.
// проверяйте работающие системы

Проверка безопасности

Авторизованное обнаружение и тестирование сайтов, приложений, API, инфраструктуры и внешней поверхности атаки.

01 / УСЛУГИ

Пентест сайта

Оценка с фиксированной областью для публичного сайта на одном технологическом стеке. Включает основной домен, www и до пяти собственных поддоменов, относящихся к тому же сайту.

// Результат
  • 01Основной домен, www + до 5 собственных поддоменов
  • 02Публичная поверхность без аутентификации
  • 03Тестирование Argus + экспертная проверка существенных находок
  • 04Краткий отчёт с доказательствами и рекомендациями
  • 05Одна повторная проверка в течение 14 дней
02 / УСЛУГИ

Пентест веб-приложения

Для стандартного веб-приложения с одной аутентифицированной ролью, напрямую используемым API и максимум тремя критическими сценариями. Отдельные административные приложения, сложный SSO, multi-tenancy и дополнительные роли требуют большего объёма.

// Результат
  • 01Одно веб-приложение
  • 02Одна аутентифицированная роль
  • 03Основной API приложения
  • 04До трёх критических сценариев
  • 05Проверенный отчёт + SARIF
  • 06Одна повторная проверка в течение 30 дней
03 / УСЛУГИ

Фокусная проверка

Намеренно узкий проект для команд, которым нужна достоверная проверка без оплаты лишней области работ. Подходит для небольшого веб-приложения или API, до двух аутентифицированных ролей и чёткой границы тестирования.

// Результат
  • 01Правила проведения работ подписаны до тестирования
  • 02Одно ограниченное приложение или API
  • 03До двух аутентифицированных ролей
  • 04Тестирование при поддержке Argus и экспертная проверка
  • 05Находки с доказательствами в портале
  • 06Проверенный отчёт + SARIF
  • 07Одна повторная проверка в течение 30 дней
04 / УСЛУГИ

Полный пентест приложения

Более глубокая оценка для продуктов с аутентификацией, несколькими ролями и важной бизнес-логикой. Область работ включает одно веб-приложение, основной API, аутентифицированные и неаутентифицированные сценарии, а также до четырёх ролей.

// Результат
  • 01Веб-приложение + основной API
  • 02До четырёх аутентифицированных ролей
  • 03Тесты аутентификации, авторизации и сессий
  • 04Тесты бизнес-логики и изоляции клиентов
  • 05Проверенные доказательства и рекомендации по устранению
  • 06Проверенный отчёт + SARIF
  • 07Одна повторная проверка в течение 30 дней
05 / УСЛУГИ

Диагностический спринт

Структурированная асинхронная диагностика одного продукта. Клиент заполняет управляемый брифинг и загружает имеющиеся доказательства; автоматизация картирует архитектуру, потоки данных и поверхность риска; финальный план работ проверяется перед поставкой.

// Результат
  • 01Безопасный управляемый брифинг с проверками полноты
  • 02Карта архитектуры и потоков данных для одного продукта
  • 03Инвентарь модели доступа, интеграций и компонентов ИИ
  • 04Приоритизированный реестр рисков безопасности и регуляторики
  • 05Проверенный экспертом план работ на 90 дней
06 / УСЛУГИ

Argus Sentinel

12-месячная программа проверки вокруг запланированных запусков Argus и ограниченной человеческой проверки. Это не SOC, не круглосуточный мониторинг и не реагирование на инциденты. Время экспертов зарезервировано для существенных находок, квартального обзора риска и двух фокусных окон ручного тестирования.

// Результат
  • 01Базовая фокусная проверка
  • 02Ежемесячная проверка Argus
  • 03Квартальный обзор риска
  • 04Два окна ручного тестирования в год
  • 05Одна повторная проверка для каждого ручного окна
  • 06Ответ в портале в течение двух рабочих дней
// защищайте каждый выпуск

AppSec

Контроль репозиториев и запросов на слияние с неизменяемой идентификацией версии и политиками клиента.

01 / УСЛУГИ

Argus AppSec

Автоматические наблюдения отделены от подтверждённых уязвимостей. Доступ к репозиторию разрешает только анализ кода; динамические тесты требуют отдельной области.

// Результат
  • 01Подключение выбранных репозиториев
  • 02Неизменяемый идентификатор версии
  • 03Результаты Semgrep и анализа зависимостей
  • 04SARIF и проверки статуса репозитория
  • 05Очередь экспертной проверки
// следующий шаг

Выберите определённую область работ или начните с брифинга.

Не уверены, какой формат подходит? Расскажите, что нужно оценить. Мы подтвердим минимальную достаточную область работ и отправим фиксированное предложение.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU