Проверьте, смогут ли
хакеры |
Если компания недостаточно защищена от хакеров, вы об этом узнаете — когда со счетов исчезнут деньги или базу ваших клиентов выставят на продажу в даркнете.
ваш бизнес
Опередите преступников — найдите критические уязвимости ИБ-защиты силами «белых хакеров» на открытых кибериспытаниях, чтобы вас не взломали по-настоящему.
Получите бесплатную консультацию эксперта по оценке уровня кибербезопасности
Записаться на консультацию по кибербезопасности
Записаться на консультацию по кибербезопасности
Не ждите, пока хакеры возьмутся за ваш бизнес
Участвуйте прямо сейчас, чтобы как можно скорее защититься от злоумышленников.

Оставляйте заявку, чтобы начать кибериспытание.
Кибериспытание — самая объективная оценка защиты от киберугроз
Мы пытаемся вас взломать, чтобы этого не сделали злоумышленники.
Способ взлома ищут исследователи: это «белые хакеры», которые действуют в ваших интересах и не наносят реального ущерба. Если находят — получают вознаграждение, а вы — отчёт об уязвимостях.

Объективность и безопасность гарантируют лучшие эксперты индустрии.
500+ исследователей непрерывно ищут способы нанести критический ущерб организации: остановить производство, украсть деньги.
10−50 млн ₽ получат исследователи, если найдут способ нанести критический ущерб. Это увеличивает стоимость взлома и делает атаку бессмысленной для большинства хакеров.
За испытание платит заказчик: если исследователи найдут способ нанести критический ущерб, премию в 10−50 млн выплачиваете вы.
Кибериспытание объективно покажет уровень киберзащиты вашего бизнеса
И сможет ли быстро взломать вашу компанию рядовой злоумышленник в поисках быстрой наживы
Оставляйте заявку, если вы:

  • собственник или CEO
  • CISO, CTO, специалист по безопасности или IT-директор
  • руководитель государственной организации любого уровня
1
Заполнение анкеты на сайте
Мы предложим заполнить анкету, чтобы уточнить параметры компании.
Рассказываем, как всё будет. Первый шаг — оставить заявку
2
Интервью с экспертом
Вы участвуете в демо-встрече с нашими экспертами, они погружаются в ваш бизнес и заполняют детальный бриф.
3
Подписание NDA и определение недопустимого события
Вы совместно с экспертами выбираете событие, представляющее для бизнеса наибольшую угрозу.
4
Разработка программы испытаний и подписание договора
АО «Кибериспытание» разрабатывает индивидуальную программу, описывающую границы исследования, мы заключаем договор.
5
Публикация на площадке и привлечение исследователей
Программа размещается на площадке Standoff365 и производится промокампания для максимального привлечения исследователей разных уровней.
6
Проведение кибериспытания
В течение 1 года исследователи тестируют возможность реализации выбранного недопустимого события.
7
Регулярные экспертные советы и формирование итогового отчёта
По завершении испытаний собирается Экспертный совет, который анализирует весь процесс кибериспытания для заказчика и проверяет достаточность количества исследователей в соответствии с методологией, достаточность количества значимых событий, достаточность проверенных векторов атаки и формирует итоговую оценку (скоринговый балл) достоверности кибериспытания.
Кибериспытание безопасно
Подбираем способ проверки, который не навредит организации
Исследователи не наносят реального ущерба
Цель исследователя — не навредить организации, а показать способ, как это могут сделать злоумышленники. Для этого определяется триггерное событие, которое однозначно указывает на возможность нанесения критического ущерба, но не приводит к значимым для организации последствиям.
Управляем требованиями
к исследователям
Кибериспытание позволяет определить дополнительные требования к белым хакерам, чтобы обеспечить безопасность с учетом критичности инфраструктуры и текущей эффективности ИБ. Например, можно пригласить к испытанию всех исследователей, только юридические лица или задать конкретные ограничения.
Минимальное воздействие
Исследователи пробуют нанести несущественный вред: например, украсть 100 ₽ со счёта или скачать ограниченное количество данных.
План взлома
Исследователь на бумаге описывает, как будет реализовывать взлом, но не делает этого с вашей инфраструктурой.
Захват флага
Исследователи добираются до технических флагов, захват которых не приводит к реальной катастрофе, но однозначно указывает на её возможность.
Стоп-черта
Белые хакеры работают до слов «достаточно» от экспертов ИБ организации, которые следят за взломом. Это момент, когда специалисты понимают, что нашли уязвимость и дальнейшее испытание не даст новой информации.
Испытание проходит под надзором экспертного совета
Лучшие специалисты ИБ-индустрии помогают сформулировать параметры испытания, следят за процессом и оценивают объективность результатов проверки.
Азиз Алимов
Тестирование на проникновение, RedTeam, Безопасность приложений, CRT, CPSA, OSCP, OSCE, OSWE
Яндекс, BI.ZONE
Антон Бочкарев
CEO и основатель 3side, RedTeam Leader, vCISO, Social Engineer
3side, СИБУР, BI.ZONE, ИнфоCистемы Джет
Дмитрий Гадарь
CISO
Т-Банк
Антон Жаболенко
Преподаватель в МГУ и МФТИ, автор курсов по ИБ, ex. заместитель генерального директора в Wildberries, ex. директор департамента в VK, ex. Yandex
Positive Technologies, CPO
Антон Кузьмин
CTO
Innostage
Алексей Новиков
Управляющий директор
Positive Technologies
Сергей Павлов
CISO
Т-Страхование
Андрей Попов
Тестирование на проникновение, RedTeam, Безопасность инфраструктуры, Безопасность беспроводной связи
SolidLab, Тинькофф, Открытие, ИнфоСистемы Джет
Андрей Рогожкин
Тестирование на проникновение, Безопасность инфраструктуры, Безопасность АСУТП, OSCP, OSWE, CRTE
BI.ZONE, Информзащита
Айдар Сабиров
Безопасность приложений, Мониторинг безопасности, Криптография
Яндекс, Сбер
Алексей Шульмин
Реверсинжиниринг и анализ зловредного кода
Лаборатория Касперского
Чем раньше вы оставите заявку, тем быстрее исследователи дадут ответы о вашей защищённости
Оставляйте заявку, чтобы проверка началась как можно раньше
Контакт для связи: info@cyberfy.ru
АО «Кибериспытание», 2024