ЯК МИ ПРАЦЮЄМО

Чіткі правила від першої розмови до повторної перевірки.

Разом визначаємо межі роботи, спираємося на визнані стандарти й фіксуємо наступні дії для керівництва та інженерної команди.

PTESOWASP WSTGOWASP MASTGNIST SP 800-115MITRE ATT&CK

Як проходить перевірка — крок за кроком

01

Розмова про межі перевірки

Сорок п'ять хвилин, безкоштовно. Узгоджуємо, що саме перевіряємо, що лишається поза межами та який формат підійде. Письмово фіксуємо вартість і строк.

02

Підписаний дозвіл

Ми не починаємо технічних дій, доки уповноважена сторона не підпише лист-дозвіл і правила проведення робіт.

03

Вікно перевірки

Ви заздалегідь знаєте дати, вихідні адреси та порядок зупинки робіт. Чутливі системи перевіряємо лише за погодженим графіком і з узгодженими запобіжниками.

04

Звіт і розбір

Передаємо у погоджений строк і розбираємо двічі: з вашими інженерами та з керівництвом. Якщо звіт запізнюється, вартість зменшується на десять відсотків.

05

Ретест за 30 днів

Після ваших виправлень ми повторно перевіряємо погоджені пункти та надаємо оновлений звіт. Це входить у вартість; докази придатні для аудитора.

ВАШІ ДАНІ

Мінімум даних, чіткі строки зберігання

Збираємо лише дані, потрібні для перевірки, зберігаємо їх зашифрованими та знищуємо через 30 днів після завершення робіт, зокрема після повторної перевірки. Це зобов’язання зафіксовано в договорі. Кожен звіт переглядає ще один інженер.

ПЕРЕВІРТЕ НАС, ЯК МИ ПЕРЕВІРЯЄМО ВАС

Цей сайт — частина аудиту

Статичний сайт, нуль сторонніх скриптів, без трекерів, CSP без unsafe-inline, HSTS із preload, підписана поштова політика. Проженіть через Mozilla Observatory чи SSL Labs — цей скріншот і є наш перший референс.

Почнімо з 45-хвилинної розмови.

Обговорити перевірку