Исследовательский центр информационной безопасности

Проверяем защиту
до настоящей атаки

Находим реальные пути проникновения, показываем бизнес-риски и помогаем закрыть уязвимости — от внешнего периметра до веб-приложений и инфраструктуры.

  • 01Конфиденциальность до старта
  • 02Согласованные границы
  • 03Отчёт для ИТ и бизнеса
ООО «ММГ Секьюрити Групп» Коммерческое обозначение — MMGCyberSec
АУДИТ БЕЗОПАСНОСТИ / АКТИВЕН В РАБОТЕ
Поверхность атаки Определена
Этапы проверки 04 / 04
  1. Разведкаготово
  2. Проверкаготово
  3. Эксплуатацияконтроль
  4. Исправлениев работе
Приоритет риска Определён
Работаем в контексте
OWASP MITRE ATT&CK CVSS PTES 152-ФЗ
Листайте дальше
ПЕНТЕСТ+ВЕБ И API+ИНФРАСТРУКТУРА+КРАСНАЯ КОМАНДА+ ПЕНТЕСТ+ВЕБ И API+ИНФРАСТРУКТУРА+КРАСНАЯ КОМАНДА+
НАЙТИПРОВЕРИТЬОБЪЯСНИТЬИСПРАВИТЬ НАЙТИПРОВЕРИТЬОБЪЯСНИТЬИСПРАВИТЬ
01 / Экспертиза

Безопасность,
проверенная на практике

Не ограничиваемся отчётом сканера. Проверяем находки вручную, связываем их в сценарии атаки и определяем, что действительно угрожает данным и бизнес-процессам.

01
Поверхность атаки

Аудит инфраструктуры

Карта активов, открытых сервисов, ошибок конфигурации и слабых мест внешнего и внутреннего периметра.

  • Сети и серверы
  • Облако и VPN
  • Active Directory
02
Контролируемая атака

Пентест

Безопасная имитация действий злоумышленника в согласованных границах.

Ручная валидация
03
Безопасность приложений

Веб и API

Проверка бизнес-логики, авторизации, форм, API и интеграций по OWASP.

OWASP: 10+ категорий
04
Исправление

Устранение уязвимостей

Помогаем исправить находки, проверяем результат и снижаем риск повторного появления.

Повторная проверка
05
Соответствие требованиям

152-ФЗ и процессы

Технический аудит обработки данных, разрывы в защите и практический план улучшений.

Без формализма
06
Для физических лиц

Защита дома и семьи

Помогаем обезопасить цифровую жизнь вашей семьи: проверяем телефоны, компьютеры и домашнюю сеть, ищем утечки персональных данных, усиливаем защиту почты и личных аккаунтов.

  • Семейные аккаунты
  • Личные устройства
  • Домашняя сеть
02 / Подход

От технической находки
к понятному решению

Важна не длина списка уязвимостей, а понимание: как ими могут воспользоваться, какие активы пострадают и что исправлять первым.

Обсудить вашу инфраструктуру
01

Доказательства вместо предположений

Вручную подтверждаем критичные находки и фиксируем воспроизводимые сценарии без лишнего воздействия на систему.

02

Приоритет по реальному риску

Учитываем доступность извне, ценность активов, сложность атаки и возможный ущерб, а не только базовый CVSS.

03

Два уровня коммуникации

Технические детали для инженеров и короткая управленческая картина для владельцев и руководителей.

04

Проверка после исправлений

Возвращаемся к найденным проблемам и подтверждаем, что путь атаки действительно закрыт.

Результат проекта

Не просто PDF.
План снижения риска.

После работ у команды остаётся понятный комплект материалов, с которым можно действовать сразу.

01 Резюме для руководства

Ключевые риски, влияние на бизнес и приоритеты.

02 Технический отчёт

Доказательства, сценарии и точные рекомендации.

03 План исправлений

Очередность действий и быстрые меры защиты.

04 Результаты повторной проверки

Подтверждение закрытия обнаруженных проблем.

03 / Процесс

Контролируемо.
Прозрачно. По этапам.

До старта фиксируем границы, окна работ, контакты и допустимые методы. Никаких неожиданных действий.

  1. 01
    Границы

    Определяем задачу

    Обсуждаем активы, цели, ограничения и ожидаемый результат. Подписываем соглашение о конфиденциальности и согласуем правила работ.

    1–2 дня
  2. 02
    Проверка

    Исследуем и проверяем

    Проводим разведку, ручное тестирование и контролируемую эксплуатацию в согласованном периметре.

    по задаче
  3. 03
    Отчёт

    Объясняем результат

    Готовим отчёт, расставляем приоритеты и проводим встречу с технической и управленческой командами.

    2–3 дня
  4. 04
    Исправление

    Закрываем риск

    Помогаем с исправлениями и повторно проверяем критичные находки после внесённых изменений.

    повторно
методика.yaml
проект:
  разрешение: получено
  границы: зафиксированы
  данные: зашифрованы

проверка:
  автоматизация: вспомогательная
  валидация: ручная
  эксплуатация: контролируемая

результат:
  находки: приоритизированы
  исправления: практические
  перепроверка: включена
РАЗРЕШЁННОЕ
ТЕСТИРОВАНИЕ
ЗАЩИТЫ
04 / MMGCyberSec

Думаем как атакующие.
Работаем на стороне защиты.

ООО «ММГ Секьюрити Групп» — исследовательский центр информационной безопасности. Изучаем реальные сценарии атак, проверяем защиту на практике и превращаем технические находки в понятный план снижения риска.

Авторизованные работы

Только с письменным разрешением и в утверждённых границах.

Конфиденциальность

Минимизация данных, защищённые материалы и соглашение о конфиденциальности до старта.

Практическая помощь

Не исчезаем после отчёта — помогаем команде закрыть риск.

05 / Вопросы

До начала
тестирования

Коротко о вопросах, которые чаще всего возникают перед первым проектом.

Пентест может нарушить работу системы?

До старта согласуем допустимые методы, окна и аварийные контакты. Потенциально опасные действия выполняются только после отдельного подтверждения или исключаются из границ проверки.

Можно начать с небольшой проверки?

Да. Часто разумно начать с внешнего периметра, одного веб-приложения или консультационного аудита, а затем расширить проверку по результатам.

Что потребуется от нашей команды?

Контактное лицо, подтверждение прав на тестируемые активы, согласованные границы и техническая информация, необходимая для выбранного формата проверки.

Вы помогаете исправлять найденное?

Да. Предлагаем конкретные меры, обсуждаем варианты с инженерами и повторно проверяем критичные находки после исправлений.

Начнём с задачи

Расскажите,
что нужно защитить

Опишите систему или ситуацию. Мы уточним контекст, предложим формат проверки и оценим следующий шаг.

Можно написать напрямую secyrity.proton.mail@proton.me
  • Ответ в течение рабочего дня
  • Первая консультация бесплатно
  • Конфиденциальность до передачи деталей
Защищённая заявка Новая заявка
HTTPS

Заявка отправлена

Спасибо. Мы изучим детали и свяжемся с вами в течение рабочего дня.