Запрос :

  1. Π£Π·ΠΊΠΈΠ΅ мСста ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°
  • ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ тСхничСскиС слабыС стороны, ΠΈΠ·-Π·Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… интСграция с ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 5–8 нСдСль.
  • ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π±Π°Π³ΠΈ ΠΈ ΠΌΠ΅Π»ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π²Π»ΠΈΡΡŽΡ‰ΠΈΠ΅ Π½Π° ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ.
  1. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
  • ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ бСзопасности систСмы ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ уязвимости.
  1. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ возмоТности
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, насколько ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π³ΠΎΡ‚ΠΎΠ²Π° ΠΊ простой ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°ΠΌΠΈ.
  • ΠžΡ†Π΅Π½ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ‚Ρƒ всСх Π²ΠΈΠ΄ΠΎΠ² ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ прСдоставляСм.
  1. ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ
  • Найти возмоТности для упрощСния процСсса ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ.
  1. Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ сСбСстоимости ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° / ΠšΠΎΡΡ‚Ρ ΠΎΠ²Π·ΡƒΡ‡ΠΈΠ²Π°Π» ΠΏΠΎ АВБ ΡƒΠΆΠ΅ ряд ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ²

Π”Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ тСхничСским ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°.

Π§Ρ‚ΠΎ ΠΌΡ‹ сдСлаСм:

  1. ΠžΠ±Π·ΠΎΡ€ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΈ окруТСния
  • Анализ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹: ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹, сСти, Π±Π°Π·Ρ‹, ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ, CDN, внСшниС ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ.
  • Π‘Π±ΠΎΡ€ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΈ ΠΏΡ€Π°Π² доступа.
  1. Диагностика ΡƒΠ·ΠΊΠΈΡ… мСст ΠΈ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ
  • Анализ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ Π΄ΠΎΠ»Π³ΠΎΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ (ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, API, схСмы Π΄Π°Π½Π½Ρ‹Ρ…, Ρ€ΡƒΡ‡Π½Ρ‹Π΅ шаги, тСсты).
  • Врассировка «прохоТдСния ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈΒ» Π½Π° Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.
  • Анализ Π»ΠΎΠ³ΠΎΠ², ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ, ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π·Π° послСдниС 6 мСсяцСв для выявлСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΡ…ΡΡ Π±Π°Π³ΠΎΠ² ΠΈ ΠΌΠ΅Π»ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
  1. Аудит бСзопасности
  • АрхитСктурный review бСзопасности (сСти, аутСнтификация, авторизация, сСкрСты).
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ DevSecOps: CI/CD, сканированиС зависимостСй, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСкрСтами.
  • ΠŸΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚Π½ΠΎΠ΅ тСстированиС Π½Π° уязвимости ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ.
  1. ΠžΡ†Π΅Π½ΠΊΠ° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… возмоТностСй
  • РСвью ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… API, SDK, webhook-ΠΎΠ², Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ sandbox.
  • ΠžΡ†Π΅Π½ΠΊΠ° ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ: Π΄Π²ΡƒΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ, idempotency, Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΎΠ½Π½ΠΎΡΡ‚ΡŒ, SLA.
  1. ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ процСсса ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ
  • ΠšΠ°Ρ€Ρ‚Π° Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ процСсса ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ: шаги, Ρ€ΡƒΡ‡Π½Ρ‹Π΅ мСста, Ρ‚ΠΎΡ‡ΠΊΠΈ контроля.
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ практичСских ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΉ
  1. Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ сСбСстоимости ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°
  • Анализ Π·Π°Ρ‚Ρ€Π°Ρ‚Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² (инфраструктура, Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ, third-party, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°).
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ: оптимизация структуры, ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½ΠΈΠ΅ Ρ€Π΅Π»ΠΈΠ·Π½ΠΎΠ³ΠΎ процСсса, оптимизация хранСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  1. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π·Π½Π°Π½ΠΈΠΉ
  • ΠžΡ‚Ρ‡Π΅Ρ‚ с ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌΠΈ рСкомСндациями (ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ executive summary + тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ).

ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ ΠΈ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Ρ‹

  • ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹: Ρ€Π΅Π²ΡŒΡŽ ΠΊΠΎΠ΄Π° ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ, Π°Π½Π°Π»ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ, ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌΠΈ ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π°ΠΌΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ
  • АртСфакты: список Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостСй ΠΈ Π±Π°Π³ΠΎΠ² с ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°ΠΌΠΈ; ΠΊΠ°Ρ€Ρ‚Π° процСсса ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ; backlog ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΉ с ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌΠΈ;

ВрСбования ΠΎΡ‚ вашСй ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ доступы

  • АрхитСктурныС Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡ‹, CI/CD ΠΏΠ°ΠΉΠΏΠ»Π°ΠΉΠ½Ρ‹, inventory сСрвисов ΠΈ зависимостСй.
  • Доступ read-only ΠΊ рСпозиториям ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ Π»ΠΎΠ³Π°ΠΌ; доступ ΠΊ staging/sandbox срСдС.
  • ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π»ΠΈΡ†Π°: 1 Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€, 1 Π±Π΅ΠΊΠ΅Π½Π΄ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€, 1 devops-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€.
  • ΠŸΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ ΠΈ 1–2 ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² для Ρ€Π°Π·Π±ΠΎΡ€Π° кСйсов.

Π€Π°Π·Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹

  1. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
  2. Анализ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹, Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²
  3. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… сцСнариСв
  4. БСзопасностный ΠΎΠ±Π·ΠΎΡ€ ΠΈ non-invasive тСсты
  5. Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π°, ΠΎΡ†Π΅Π½ΠΎΠΊ Ρ€Π°Π±ΠΎΡ‚ ΠΈ Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ прСзСнтация