Семь фиксированных областей. Для конкретных решений.
Выберите минимальный сервис, который отвечает на стоящий перед вами вопрос. Для каждого объёма указано, что тестируется, где требуется экспертная проверка и что вы получите.
Проверка безопасности
Авторизованное обнаружение и тестирование сайтов, приложений, API, инфраструктуры и внешней поверхности атаки.
Пентест сайта
Оценка с фиксированной областью для публичного сайта на одном технологическом стеке. Включает основной домен, www и до пяти собственных поддоменов, относящихся к тому же сайту.
- 01Основной домен, www + до 5 собственных поддоменов
- 02Публичная поверхность без аутентификации
- 03Тестирование Argus + экспертная проверка существенных находок
- 04Краткий отчёт с доказательствами и рекомендациями
- 05Одна повторная проверка в течение 14 дней
Пентест веб-приложения
Для стандартного веб-приложения с одной аутентифицированной ролью, напрямую используемым API и максимум тремя критическими сценариями. Отдельные административные приложения, сложный SSO, multi-tenancy и дополнительные роли требуют большего объёма.
- 01Одно веб-приложение
- 02Одна аутентифицированная роль
- 03Основной API приложения
- 04До трёх критических сценариев
- 05Проверенный отчёт + SARIF
- 06Одна повторная проверка в течение 30 дней
Фокусная проверка
Намеренно узкий проект для команд, которым нужна достоверная проверка без оплаты лишней области работ. Подходит для небольшого веб-приложения или API, до двух аутентифицированных ролей и чёткой границы тестирования.
- 01Правила проведения работ подписаны до тестирования
- 02Одно ограниченное приложение или API
- 03До двух аутентифицированных ролей
- 04Тестирование при поддержке Argus и экспертная проверка
- 05Находки с доказательствами в портале
- 06Проверенный отчёт + SARIF
- 07Одна повторная проверка в течение 30 дней
Полный пентест приложения
Более глубокая оценка для продуктов с аутентификацией, несколькими ролями и важной бизнес-логикой. Область работ включает одно веб-приложение, основной API, аутентифицированные и неаутентифицированные сценарии, а также до четырёх ролей.
- 01Веб-приложение + основной API
- 02До четырёх аутентифицированных ролей
- 03Тесты аутентификации, авторизации и сессий
- 04Тесты бизнес-логики и изоляции клиентов
- 05Проверенные доказательства и рекомендации по устранению
- 06Проверенный отчёт + SARIF
- 07Одна повторная проверка в течение 30 дней
Диагностический спринт
Структурированная асинхронная диагностика одного продукта. Клиент заполняет управляемый брифинг и загружает имеющиеся доказательства; автоматизация картирует архитектуру, потоки данных и поверхность риска; финальный план работ проверяется перед поставкой.
- 01Безопасный управляемый брифинг с проверками полноты
- 02Карта архитектуры и потоков данных для одного продукта
- 03Инвентарь модели доступа, интеграций и компонентов ИИ
- 04Приоритизированный реестр рисков безопасности и регуляторики
- 05Проверенный экспертом план работ на 90 дней
Argus Sentinel
12-месячная программа проверки вокруг запланированных запусков Argus и ограниченной человеческой проверки. Это не SOC, не круглосуточный мониторинг и не реагирование на инциденты. Время экспертов зарезервировано для существенных находок, квартального обзора риска и двух фокусных окон ручного тестирования.
- 01Базовая фокусная проверка
- 02Ежемесячная проверка Argus
- 03Квартальный обзор риска
- 04Два окна ручного тестирования в год
- 05Одна повторная проверка для каждого ручного окна
- 06Ответ в портале в течение двух рабочих дней
AppSec
Контроль репозиториев и запросов на слияние с неизменяемой идентификацией версии и политиками клиента.
Argus AppSec
Автоматические наблюдения отделены от подтверждённых уязвимостей. Доступ к репозиторию разрешает только анализ кода; динамические тесты требуют отдельной области.
- 01Подключение выбранных репозиториев
- 02Неизменяемый идентификатор версии
- 03Результаты Semgrep и анализа зависимостей
- 04SARIF и проверки статуса репозитория
- 05Очередь экспертной проверки
Выберите определённую область работ или начните с брифинга.
Не уверены, какой формат подходит? Расскажите, что нужно оценить. Мы подтвердим минимальную достаточную область работ и отправим фиксированное предложение.
