Главная / Инфраструктура

Сканирование инфраструктуры — отчёт, который примет ваш аудитор

Проверяем внешний периметр, внутреннюю сеть, веб-сервисы и конфигурации. На выходе — структурированный отчёт об уязвимостях с приоритетами и планом устранения. Прод не ломаем.

не трогаем прод без согласованияработаем по NDAпонятный отчёт
// что проверяем
Внешний периметрВнутренняя сетьВеб-сервисыКонфигурации
Что проверяем

Сканируем то, через что вас реально атакуют

Под каждую задачу — свой объём. От внешнего периметра до конфигураций серверов.

Внешний периметр

Всё, что доступно из интернета: порты, сервисы, веб-приложения.

Внутренняя сеть

Хосты, серверы, сетевое оборудование изнутри периметра.

Веб-сервисы

Заголовки, TLS, типовые уязвимости по OWASP Top-10.

Конфигурации

Сверка с отраслевыми бенчмарками: дефолтные пароли, лишние сервисы.

Пример отчёта

Главное — не сам скан, а отчёт по нему

Сырой вывод сканера читать невозможно. Мы превращаем его в документ, понятный и инженеру, и клиенту, который его запросил.

  • 1
    Сводка для руководстваОдна страница: сколько критичного, общий уровень риска.
  • 2
    Каждая уязвимость с CVE и фиксомГде найдено, чем грозит, как закрыть.
  • 3
    Приоритизация по рискуЧто чинить сегодня, а что в плановом порядке.
  • 4
    Формат под аудит клиентаГотовый PDF, который можно приложить к security-вопроснику.
Скачать полный пример отчёта (обезличенный)
Стоимость

Зависит от объёма — но всегда фиксируем заранее

Цена считается по числу хостов и типу сканирования. Ниже — ориентиры.

разовый

Скан периметра

Внешняя проверка: то, что видно из интернета.

от 90 000 ₽ разово
⏱ 3–5 дней
  • До 50 внешних хостов
  • Автоматический поиск уязвимостей
  • Отчёт с приоритетами
  • Созвон с разбором находок
Запросить
подписка

Регулярный мониторинг

Сканирование по расписанию + новые CVE.

от 70 000 ₽ / мес
⏱ договор от 3 мес
  • Скан по расписанию
  • Алерты о новых уязвимостях
  • Динамика и тренды
  • Ежемесячный отчёт
Подключить
Частые вопросы

О чём спрашивают первым

Нет. Интенсивность настраивается, агрессивные проверки согласуем заранее или выносим в тестовое окно. По умолчанию работаем в щадящем режиме.

PDF со сводкой для руководства и детальной частью для инженеров. По запросу — выгрузка в формате под конкретный аудит или вопросник клиента.

Сканирование находит известные уязвимости автоматически и быстро. Пентест — ручная попытка эксплуатации. Для большинства задач и аудитов достаточно сканирования; пентест предлагаем, если он реально нужен.

Да. Даём конкретные рекомендации, а при необходимости сопровождаем устранение и проводим повторный скан для подтверждения.

Запросите сканирование инфраструктуры

Опишите периметр в двух словах — посчитаем объём и цену за 2 часа.

Или напишите в Telegram @wardencore