OWASP · PTES · NIST

Найдём уязвимости
до того, как это сделают хакеры

Тестируем на уязвимости и проникновение сайты, серверы, VPS и сети. Находим слабые места с детальным отчётом и рекомендациями по устранению.

pttd.sh
$ nmap -sV [TARGET_HOST]
Starting Nmap scan...
[✓] 443/tcp open https
[✓] Scan complete — 3 findings
$ _

Что мы тестируем

Проверяем безопасность вашей инфраструктуры — от веб-сайта до корпоративной сети

Сайты

Тестирование веб-сайтов и приложений на уязвимости: SQLi, XSS, IDOR, обход авторизации, утечки данных.

  • OWASP Top 10
  • Black/Grey box

Серверы

Пентест физических и виртуальных серверов: misconfiguration, устаревшее ПО, слабые учётные записи, открытые порты.

  • Linux / Windows
  • Privilege escalation

Сети

Тестирование сетевой инфраструктуры: сегментация, Wi-Fi, VPN, lateral movement, Active Directory, perimeter bypass.

  • Internal/External
  • Network pentest

Как проходит пентест

Прозрачный процесс от заявки до финального отчёта

01

Заявка

Обсуждаем цели, границы тестирования, подписываем NDA и соглашение.

02

Тестирование

Ручной и автоматизированный анализ. Критичные находки сообщаем сразу.

03

Отчёт

Executive summary для руководства + технический отчёт с PoC и рекомендациями.

04

Retest

Повторная проверка выявленных ранее уязвимостей после исправлений — бесплатно.

Пример из отчёта

Фрагмент реального отчёта с анонимизированными данными — так выглядит результат работы

Каждый отчёт включает executive summary для руководства и техническую часть для команды разработки.

  • Сводка по критичности находок
  • Описание уязвимости и влияние на бизнес
  • Шаги воспроизведения (PoC)
  • Конкретные рекомендации по устранению

Все идентификаторы, адреса и имена в примере заменены на обезличенные placeholders.

Отчёт о тестировании на проникновение
Фрагмент · CONFIDENTIAL
Объект Веб-приложение + VPS
Период [даты проведения]
Методология PTES · OWASP

1. Сводка результатов

1 Critical
2 High
3 Medium
1 Low

В ходе тестирования выявлено 7 уязвимостей. Наиболее критичная — обход контроля доступа в API, позволяющий получать данные других пользователей без авторизации на объект.

PT-001 Critical

IDOR — несанкционированный доступ к данным пользователей

Категория
Broken Access Control · OWASP A01:2021
Компонент
REST API · эндпоинт профиля пользователя
Описание
Приложение не проверяет, имеет ли аутентифицированный пользователь право на запрашиваемый ресурс. Изменение числового идентификатора в параметре запроса позволяет получить персональные данные других учётных записей.
Влияние
Несанкционированный доступ к персональным данным всех пользователей системы. Риск утечки в соответствии с требованиями 152-ФЗ.
Шаги воспроизведения
  1. Аутентифицироваться под тестовой учётной записью
  2. Отправить запрос GET /api/v1/profile?id=[USER_ID] с идентификатором другого пользователя
  3. Сервер возвращает данные чужой учётной записи без ошибки авторизации
Рекомендации
  • Реализовать серверную проверку прав доступа к каждому объекту
  • Использовать непредсказуемые идентификаторы (UUID) вместо последовательных чисел
  • Добавить аудит обращений к персональным данным
Полный отчёт содержит все находки, скриншоты, приложения и матрицу рисков.