Basilisk
BASILISK
СИСТЕМА АКТИВНА
НАСТУПАТЕЛЬНАЯ БЕЗОПАСНОСТЬ · ПЕНТЕСТ · RED TEAM

Мы думаем как атакующий.И работаем на вашу компанию.

Мы имитируем реальные атаки на вашу инфраструктуру, приложения и людей — прежде чем это сделает кто-то другой. Отчёты, которые побуждают действовать, а не бояться.

стандарты:OWASPMITRE ATT&CKNISTPTESLGPD
LIVE
$
200+
проведённых пентестов
4 500+
найденных уязвимостей
99%
довольных корпоративных клиентов
24 ч
срок ответа по критическим
// РАЗВЕДКА АКТИВНА// SOC 24/7// КРИТИЧЕСКИЕ — ЗА 24 ЧАСА// NDA ПО УМОЛЧАНИЮ// СООТВЕТСТВИЕ ЗАКОНАМ О ДАННЫХ// OWASP · MITRE · NIST · PTES// ТЕХНИЧЕСКИЙ + УПРАВЛЕНЧЕСКИЙ ОТЧЁТ// ПОВТОРНАЯ ПРОВЕРКА ВКЛЮЧЕНА// РАЗВЕДКА АКТИВНА// SOC 24/7// КРИТИЧЕСКИЕ — ЗА 24 ЧАСА// NDA ПО УМОЛЧАНИЮ// СООТВЕТСТВИЕ ЗАКОНАМ О ДАННЫХ// OWASP · MITRE · NIST · PTES// ТЕХНИЧЕСКИЙ + УПРАВЛЕНЧЕСКИЙ ОТЧЁТ// ПОВТОРНАЯ ПРОВЕРКА ВКЛЮЧЕНА
[01_sobre]О BASILISK

Мы знаем, как действуют атакующие. И применяем это в вашу пользу.

Мы команда пентестеров, работающая только с компаниями. Каждый проект ведётся со строгой технической дисциплиной и проверяемой методологией — той самой, которую признают советы директоров и аудиторы.

Мы не торгуем страхом. Мы даём ясность: что можно использовать против вас сегодня, во что это обойдётся и какой самый короткий путь закрыть дверь.

>_Нельзя защитить то, чего не знаешь.
// принцип

Полная видимость

Мы описываем вашу поверхность атаки так, как это сделал бы настоящий злоумышленник: от открытого DNS до забытого тестового эндпоинта.

// принцип

Абсолютная конфиденциальность

NDA по умолчанию, сквозное шифрование при передаче результатов и уничтожение материалов с подтверждением.

// принцип

Этика как метод

Официальное разрешение, зафиксированные границы работ, подписанные доказательства. Никаких сюрпризов и серых зон.

[02_servicos]УСЛУГИ

Три вектора. Полное покрытие.

Наступательные работы с чёткими границами и подписанными доказательствами. Результат, который комитет по рискам утверждает без переводчика.

[03_metodologia]МЕТОДОЛОГИЯ

Воспроизводимый процесс. Предсказуемый результат.

Каждый проект идёт по проверяемому конвейеру. Клиент видит ход работ в реальном времени и получает документ, который выдерживает аудит, due diligence и разбор на совете директоров.

01/recon

Разведка

OSINT, перебор DNS, определение технологического стека, сбор утёкших учётных данных и описание внешней поверхности.

02/exploit

Эксплуатация

Проверки отраслевыми инструментами и собственными скриптами. Каждая находка подтверждается вручную — без шума сканеров.

03/post-exploit

Пост-эксплуатация

Повышение привилегий, горизонтальное перемещение, переход в облако и измерение реального ущерба в контролируемой среде.

04/report

Отчёт и устранение

Технический и управленческий отчёты, рассчитанный CVSS, подтверждение эксплуатации и рекомендации по степени риска. Повторная проверка включена.

[05_diferenciais]ПОЧЕМУ BASILISK

Четыре обязательства. Без мелкого шрифта.

// обязательство

Абсолютная конфиденциальность

NDA до первого рукопожатия, зашифрованный канал передачи результатов и уничтожение материалов с подтверждением по завершении проекта.

// обязательство

Повторная проверка включена

После исправления мы перепроверяем бесплатно. Ваша команда закрывает вопрос, не платя дважды за одну и ту же атаку.

// обязательство

Отчёт в двух видах

Технический — для инженеров (с CVSS, PoC и полезной нагрузкой), управленческий — для совета директоров. Переводить ничего не нужно.

// обязательство

24 часа на критические

О критических уязвимостях мы сообщаем в течение 24 часов, отдельно от итогового отчёта. Риск не ждёт закрытия проекта.

[06_faq]ЧАСТЫЕ ВОПРОСЫ

Прежде чем нанимать, стоит знать вот что.

// не нашли ответ?
написать напрямую →
Проверка систем с позиции настоящего атакующего: находить дефекты, цепочки эксплуатации и пути к ущербу раньше, чем их применят против вас.
Пентест нацелен на то, чтобы найти и доказать как можно больше уязвимостей в заданных технических границах. Red Team имитирует противника целиком, с конкретной бизнес-целью: упор на обход защиты, закрепление и измерение того, насколько защита работает на самом деле.
Мы действуем в согласованные письменно окна, границы и правила проведения работ. Разрушающие проверки — только с прямого разрешения и в подготовленной среде. Правило одно: нулевое влияние на бизнес.
От стартапов на стадии due diligence до регулируемых корпораций. Границы работ и формат результата подстраиваются — строгость методологии нет.
Стандартный пентест — от 2 до 4 недель, Red Team — от 6 до 10. Подробный график вы получите после бесплатного согласования границ.
Согласование границ, NDA, договор, правила проведения работ, технический старт, выполнение, отчёт и повторная проверка. Всё задокументировано, без лишнего.
Да. Персональные данные обрабатываем на основании исполнения договора, применяем минимизацию и шифрование, а по завершении проекта уничтожаем их с подтверждением.
Да. Результат принимают аудиторские компании, инвесторы на стадии due diligence и комитеты по рискам — с доказательствами, методологией и рассчитанным CVSS.
[07_contato]ОТКРЫТЫЙ КАНАЛ

Готовы увидеть свои слабые места?

Первое согласование границ — бесплатно и под NDA. В течение 48 часов вы получите техническое предложение, объём работ и график. Без бюрократических форм.

среднее время ответа: менее 2 часов в рабочее время
// зашифрованная формаTLS 1.3

отправляя форму, вы соглашаетесь с нашей политикой конфиденциальности.