Согласуем
Цели, активы, допустимые действия, окна работ и условия остановки.
Находим слабые места раньше, чем ими воспользуются. Red Team и пентест для бизнеса, которому важна реальная защищённость.
Red Team, Black box и White box для банков, финансового сектора, ритейла и военно-промышленного комплекса.
Каждый этап прозрачен: от границ проверки до повторной оценки исправлений.
Цели, активы, допустимые действия, окна работ и условия остановки.
Оцениваем защищённость в рамках утверждённой программы и фиксируем доказательства.
Показываем бизнес-риски и готовим рекомендации с приоритетами исправления.
Подтверждаем устранение находок в согласованном объёме ретеста.
Выберите глубину исследования и исходные данные. Каждый формат завершается отчётом с доказательствами и рекомендациями.
Оценка рисков, затронутые процессы и приоритеты инвестиций в защиту.
Подтверждённые находки, условия их возникновения и рекомендации по исправлению.
Статусы исправлений и остаточные риски в пределах согласованной повторной проверки.
Три ключевых направления экспертизы. Одна команда, которая смотрит на безопасность глазами исследователя.
Профили готовятся к публикации: имена, фотографии и персональные сертификаты будут добавлены.
Личный профессиональный опыт специалистов. Названия заказчиков и детали проектов раскрываются только с их согласия.
Личный опыт Red Team проектов в банковских экосистемах, где устойчивость цифровых сервисов имеет особую ценность.
RED TEAMОпыт Red Team проектов для предприятий военного производства. Заказчики и подробности работ не раскрываются.
INDUSTRYОпыт Red Team в компаниях, создающих чипы и технологии микроэлектроники.
MICROELECTRONICSМногократное участие в кибербитвах на реалистичной инфраструктуре.
CYBER BATTLESУчастие в международных соревнованиях по кибербезопасности.
COMPETITIONSПроведение black box пентестов в рамках согласованного периметра.
PENTESTРазрешение правообладателя, согласованный объём и защита информации — основа каждого проекта.
Раздел подготовлен для размещения документов. Лицензии CyberCheck пока не опубликованы. Документы об участии специалистов в соревнованиях доступны в обезличенном виде. Применимость требований определяется составом работ и типом системы.
До начала работ рекомендуем оформить договор, техническое задание и письменное разрешение уполномоченного правообладателя. В Rules of Engagement фиксируются активы, сроки, допустимые методы, исключения, контакты и условия остановки. Разрешение заказчика не распространяется автоматически на системы третьих лиц.
Правовой контекст: статья 272 УК РФ ↗ПП РФ № 79 регулирует деятельность по технической защите конфиденциальной информации, включая контроль защищённости от несанкционированного доступа и модификации. Если предмет работ относится к лицензируемой деятельности, исполнитель должен иметь соответствующую лицензию. Необходимость определяют по фактическому составу услуг, а не только по названию «пентест».
ПП РФ от 03.02.2012 № 79 ↗Если исполнитель обрабатывает персональные данные по поручению заказчика, нужно определить законное основание и оформить поручение с требованиями статьи 6 части 3 152-ФЗ. NDA регулирует конфиденциальность, но не заменяет правовое основание обработки. Порядок доступа, хранения и удаления материалов закрепляют в договоре.
152-ФЗ, статья 6 ↗Лицензия ФСБ по ПП РФ № 313 относится к перечисленным в нём видам деятельности с шифровальными средствами. Она не является универсальным требованием к любому пентесту. Для работ с государственной тайной, КИИ, государственными и финансовыми системами отдельно проверяют применимые режимы и отраслевые требования.
ПП РФ от 16.04.2012 № 313 ↗Справочная информация по состоянию на 23.09.2026. Состав документов и применимость норм требуют проверки для конкретного проекта. Раздел не заменяет юридическое заключение.
17 слайдов: форматы проверок, взаимодействие с SOC, отрасли и команда.