8-800-333-27-53
Заказать звонок
resp@ec-rs.ru
Режим работы
Пн.-Пт.: с 8:00 до 17:00
400074, г. Волгоград, ул. Козловская, д. 71
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Карта партнера
  • Конфиденциальность
  • Политика
  • Доверенности
Направления
  • Информационная безопасность организаций
    • Аудит информационной безопасности (ИБ) и анализ защищённости
    • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
    • Построение систем обеспечения информационной безопасности (СОИБ)
    • Построение систем управления информационной безопасностью (СУИБ)
    • Специализированные отраслевые решения
  • Информационные технологии
    • Дата-центр
    • ИТ-инфраструктура
    • Информационные системы инфраструктурного уровня
    • Информационные системы прикладного уровня
    • Аутсорсинг и сервисные услуги
  • Инженерно-технические средства защиты объектов
    • Инженерные системы
    • Инженерные средства охраны
    • Технические средства охраны
    • Средства антитеррористической защиты
Продукты
  • Информационная безопасность
    • InfoWatch
      • Arma
      • Appercut
      • Attack Killer
      • Person Monitor
      • Endpoint Security
      • Vision
      • Traffic Monitor
    • Positive Technologies
      • PT ISIM
      • PT Sandbox
      • PT Network Attack Discovery (PT NAD)
      • PT MultiScanner
      • PT Application Inspector
      • PT Anti-APT
      • XSpider
      • PT Application Firewall
      • MaxPatrol SIEM
      • MaxPatrol 8
    • Газинформсервис
      • Ankey SIEM
      • Ankey IDM
      • Блокхост-Сеть 2.0
      • Efros Config Inspector
      • SafeERP
    • Код Безопасности
      • АПКШ Континент 3.M2
      • Континент-АП
      • Континент WAF
      • Континент TLS
      • АПКШ Континент
  • Инфраструктурные решения
    • Газинформсервис
      • Litoria DVCS
      • Litoria Crypto Platform
      • Litoria Desktop 2
      • СУБД «Jatoba»
      • Monitor3S
      • АСЗП
Решения
  • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
  • ТИМ проектирование / BIM
  • Безопасность критической информационной инфраструктуры (КИИ)
  • Тестирование на проникновение – Пентест / Pentest
  • Аудит информационной безопасности
  • Система управления событиями и инцидентами безопасности / SIEM
  • Cистема предотвращения утечек конфиденциальной информации / DLP
  • Защита персональных данных
  • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
  • Аудит защищенности сети
  • Обеспечение информационной безопасности
Опыт
  • Выполненные проекты
  • Отзывы
  • Заказчики
  • Вопросы и ответы
  • Категорирование объектов
  • Тестирование на проникновение - Пентест / PENTEST
Карьера
Блог
  • Новости
  • Блог
Контакты
    ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
    Компания
    • О компании
    • Лицензии
    • Партнеры
    • Карта партнера
    • Конфиденциальность
    • Политика
    • Доверенности
    Направления
    • Информационная безопасность организаций
      • Аудит информационной безопасности (ИБ) и анализ защищённости
      • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
      • Построение систем обеспечения информационной безопасности (СОИБ)
      • Построение систем управления информационной безопасностью (СУИБ)
      • Специализированные отраслевые решения
    • Информационные технологии
      • Дата-центр
      • ИТ-инфраструктура
      • Информационные системы инфраструктурного уровня
      • Информационные системы прикладного уровня
      • Аутсорсинг и сервисные услуги
    • Инженерно-технические средства защиты объектов
      • Инженерные системы
      • Инженерные средства охраны
      • Технические средства охраны
      • Средства антитеррористической защиты
    Продукты
    • Информационная безопасность
      • InfoWatch
        • Arma
        • Appercut
        • Attack Killer
        • Person Monitor
        • Endpoint Security
        • Vision
        • Traffic Monitor
      • Positive Technologies
        • PT ISIM
        • PT Sandbox
        • PT Network Attack Discovery (PT NAD)
        • PT MultiScanner
        • PT Application Inspector
        • PT Anti-APT
        • XSpider
        • PT Application Firewall
        • MaxPatrol SIEM
        • MaxPatrol 8
      • Газинформсервис
        • Ankey SIEM
        • Ankey IDM
        • Блокхост-Сеть 2.0
        • Efros Config Inspector
        • SafeERP
      • Код Безопасности
        • АПКШ Континент 3.M2
        • Континент-АП
        • Континент WAF
        • Континент TLS
        • АПКШ Континент
    • Инфраструктурные решения
      • Газинформсервис
        • Litoria DVCS
        • Litoria Crypto Platform
        • Litoria Desktop 2
        • СУБД «Jatoba»
        • Monitor3S
        • АСЗП
    Решения
    • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
    • ТИМ проектирование / BIM
    • Безопасность критической информационной инфраструктуры (КИИ)
    • Тестирование на проникновение – Пентест / Pentest
    • Аудит информационной безопасности
    • Система управления событиями и инцидентами безопасности / SIEM
    • Cистема предотвращения утечек конфиденциальной информации / DLP
    • Защита персональных данных
    • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
    • Аудит защищенности сети
    • Обеспечение информационной безопасности
    Опыт
    • Выполненные проекты
    • Отзывы
    • Заказчики
    • Вопросы и ответы
    • Категорирование объектов
    • Тестирование на проникновение - Пентест / PENTEST
    Карьера
    Блог
    • Новости
    • Блог
    Контакты
      ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
      • Компания
        • Назад
        • Компания
        • О компании
        • Лицензии
        • Партнеры
        • Карта партнера
        • Конфиденциальность
        • Политика
        • Доверенности
      • Направления
        • Назад
        • Направления
        • Информационная безопасность организаций
          • Назад
          • Информационная безопасность организаций
          • Аудит информационной безопасности (ИБ) и анализ защищённости
          • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
          • Построение систем обеспечения информационной безопасности (СОИБ)
          • Построение систем управления информационной безопасностью (СУИБ)
          • Специализированные отраслевые решения
        • Информационные технологии
          • Назад
          • Информационные технологии
          • Дата-центр
          • ИТ-инфраструктура
          • Информационные системы инфраструктурного уровня
          • Информационные системы прикладного уровня
          • Аутсорсинг и сервисные услуги
        • Инженерно-технические средства защиты объектов
          • Назад
          • Инженерно-технические средства защиты объектов
          • Инженерные системы
          • Инженерные средства охраны
          • Технические средства охраны
          • Средства антитеррористической защиты
      • Продукты
        • Назад
        • Продукты
        • Информационная безопасность
          • Назад
          • Информационная безопасность
          • InfoWatch
            • Назад
            • InfoWatch
            • Arma
            • Appercut
            • Attack Killer
            • Person Monitor
            • Endpoint Security
            • Vision
            • Traffic Monitor
          • Positive Technologies
            • Назад
            • Positive Technologies
            • PT ISIM
            • PT Sandbox
            • PT Network Attack Discovery (PT NAD)
            • PT MultiScanner
            • PT Application Inspector
            • PT Anti-APT
            • XSpider
            • PT Application Firewall
            • MaxPatrol SIEM
            • MaxPatrol 8
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Ankey SIEM
            • Ankey IDM
            • Блокхост-Сеть 2.0
            • Efros Config Inspector
            • SafeERP
          • Код Безопасности
            • Назад
            • Код Безопасности
            • АПКШ Континент 3.M2
            • Континент-АП
            • Континент WAF
            • Континент TLS
            • АПКШ Континент
        • Инфраструктурные решения
          • Назад
          • Инфраструктурные решения
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Litoria DVCS
            • Litoria Crypto Platform
            • Litoria Desktop 2
            • СУБД «Jatoba»
            • Monitor3S
            • АСЗП
      • Решения
        • Назад
        • Решения
        • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
        • ТИМ проектирование / BIM
        • Безопасность критической информационной инфраструктуры (КИИ)
        • Тестирование на проникновение – Пентест / Pentest
        • Аудит информационной безопасности
        • Система управления событиями и инцидентами безопасности / SIEM
        • Cистема предотвращения утечек конфиденциальной информации / DLP
        • Защита персональных данных
        • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
        • Аудит защищенности сети
        • Обеспечение информационной безопасности
      • Опыт
        • Назад
        • Опыт
        • Выполненные проекты
        • Отзывы
        • Заказчики
        • Вопросы и ответы
        • Категорирование объектов
        • Тестирование на проникновение - Пентест / PENTEST
      • Карьера
      • Блог
        • Назад
        • Блог
        • Новости
        • Блог
      • Контакты
      400074, г. Волгоград, ул. Козловская, д. 71
      8-800-333-27-53
      resp@ec-rs.ru
      Режим работы
      Пн.-Пт.: с 9:00 до 18:00

      Марченко Артем Геннадьевич

      • ООО"ИЦРС"- создаем решения по информационной безопасности
      • Блог - Мы пишем о том, что делаем!
      • Марченко Артем Геннадьевич
      27 июля 2026
      // Пентест
      ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ
      Главная Услуги Кейсы Аналитика Контакты

      Тестирование на проникновение (пентест)

      Проверьте реальную защищенность инфраструктуры и приложений от действий реального злоумышленника. Минимизируйте риски до того, как ими воспользуются.

      Запросить опросный лист

      Направления анализа защищенности

      Комплексная проверка всех возможных векторов атак: от внешнего периметра до беспроводных сетей и человеческого фактора.

      →

      Внешний анализ

      Проверка инфраструктуры и прикладных сервисов от атак из сети Интернет. Оценка реальной возможности преодоления периметра.

      ←

      Внутренний анализ

      Имитация действий внутреннего нарушителя или закрепившегося во внешней сети злоумышленника. Проверка сегментации и защиты внутри ЛВС.

      ☍

      Анализ Wi-Fi сетей

      Аудит беспроводных точек доступа: от перехвата handshake до атак на клиентов и анализа изоляции гостевых сетей.

      ★

      Социальная инженерия

      Проверка осведомленности сотрудников: фишинговые рассылки, телефонные атаки, USB-дропы. Оценка готовности персонала противостоять атакам.

      52%
      проектов внешнего пентеста — доступ к хостам получен
      38%
      случаев — реализовано недопустимое для бизнеса событие
      100%
      внутренних инфраструктур — низкий уровень защищенности
      1
      сутки — минимальное время до компрометации (метод «черного ящика»)

      Методологии проведения работ

      Подбираем модель тестирования под задачи заказчика и требования регулятора.

      1

      Метод «черного ящика»

      Полная имитация действий злоумышленника без предоставления доступов, исходных кодов и сведений о конфигурации. Максимальная достоверность оценки защищенности.

      2

      Метод «серого ящика»

      Предоставляется ограниченный пользовательский доступ или VPN. Моделируется сценарий закрепившегося нарушителя или недовольного сотрудника.

      3

      Метод «белого ящика»

      Предоставляются полные доступы к системам, исходные коды приложений и схемы сети. Глубокий анализ с фокусом на архитектурные недостатки и ошибки разработки.

      Этапы работ

      Структурированный подход на основе стандартов NIST SP 800-115, OSSTMM, OWASP Testing Guide и методики ФСТЭК России.

      Сбор информацииOSINT, пассивное и активное сканирование, поиск в утечках
      Анализ сервисовДекомпозиция ИС, определение точек входа, анализ конфигураций
      ЭксплуатацияПроверка уязвимостей, повышение привилегий, обход защиты
      ЗакреплениеСоздание учетных записей, бэкдоры, анализ возможности повторного входа
      Движение по сетиГоризонтальное перемещение, атака на домен, доступ к критичным узлам
      ВоздействиеОценка возможности реализации недопустимых событий для бизнеса

      Кейсы и результаты

      Примеры проектов по тестированию на проникновение в различных отраслях.

      Промышленность — ТОП-3 в мире в отрасли

      Получен полный контроль над локальным доменом из гостевого Wi-Fi сегмента. Выявлен риск остановки производственной линии — потери более 20 млн руб. в сутки.

      Финансовая компания — лидер сегмента РФ

      Ни один из компонентов ПО не получил положительной оценки. Нейтрализована возможность несанкционированных денежных переводов и остановки ИТ-инфраструктуры.

      Негосударственный пенсионный фонд

      Методом «серого ящика» получен полный контроль домена, доступ к бухгалтерии и резервным копиям. Разработан план модернизации средств защиты.

      Международный аэропорт (ТОП-10 России)

      Внутренний анализ защищенности MS Exchange. Закрыты возможности подбора паролей по хешам, перехвата трафика и отправки почты от имени организации.

      Крупный нефтегазовый холдинг

      На территории предприятия получен доступ к АРМ администратора, СУБД двух 1С-серверов, центральному маршрутизатору и промышленным коммутаторам АСУ ТП.

      Фастфуд-компания — 250+ точек продаж

      Обнаружена возможность обхода аутентификации на внешнем сайте, DoS-атаки и доступа к системе финансового менеджмента со стандартными учетными данными.

      Лицензии и сертификаты

      ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ» обладает всеми необходимыми лицензиями для проведения работ по анализу защищенности.

      Лицензия ФСТЭК№ Л024-00107-00/00582903 от 04.05.2011 (бессрочная) — деятельность по технической защите конфиденциальной информации.
      Лицензия ФСБ№ ЛСЗ 0004545, рег. № 133-Н от 28.01.2016 (бессрочная) — разработка, производство, распространение шифровальных средств.
      Государственная аккредитацияМинцифры России — организаций в области информационных технологий (ежегодная).
      Сертификат ИНТЕРГАЗСЕРТПроектирование, монтаж и сопровождение систем защиты информации (действуют до 31.07.2026).
      ГОСТ Р ИСО 9001-2015Система менеджмента качества применительно к работам в области защиты информации.

      Начните с опросного листа

      Заполните опросный лист, и мы подготовим индивидуальное предложение с учетом масштаба вашей инфраструктуры и требований регулятора.

      Скачать опросный лист v7.4
      © ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ», 2010–2026
      400001, г. Волгоград, ул. Социалистическая, 17 | +7 (800) 333-27-53 | export@ec-rs.ru
      • Комментарии
      Загрузка комментариев...

      Назад к списку Следующая статья
      • Новости
      • Блог
        • Новости
        • Блог
      Категории
      • Защита персональных данных14
      • Пентест12
      • КИИ32
      • Информационная безопасность31
      • АСУ3
      • Средства защиты информации9
      • ПО2
      • ГОСТ1
      • ОУД3
      • Другое9
      Это интересно
      • Рынок пентеста в России: аналитический обзор 2026 - 2027
        16 июня 2026
      • Состояние и перспективы рынка пентестинга в России
        25 сентября 2025
      • Пентест в 2025 году: Эволюция тестирования на проникновение в эпоху искусственного интеллекта и квантовых угроз
        23 июля 2025
      • Benchmark пентеста банков РФ
        23 июля 2025
      • Пентест в финансовой сфере: стратегии, вызовы и инновации 2025
        16 апреля 2025
      • Как заказчику проверять и контролировать пентест?
        29 сентября 2023
      • Пентест в банковской сфере: новое положение в 2023 году
        21 августа 2023
      • Будущее пентеста: Прогнозы и тренды на 2023 год
        21 августа 2023
      • Решения пентест
        28 июля 2022
      • Пентест – реальный взгляд на информационную безопасность организации
        25 марта 2019
      Облако тегов
      ROI инвестиций в ИБ ответственность за нарушения КИИ стоимость информационной безопасности штрафы за утечку персональных данных штрафы ФСТЭК 2026
      Подписывайтесь на новости и акции:
      Компания
      О компании
      Лицензии
      Партнеры
      Карта партнера
      Конфиденциальность
      Политика
      Доверенности
      Направления
      Информационная безопасность организаций
      Информационные технологии
      Инженерно-технические средства защиты объектов
      Решения
      Положение 684-П ЦБ РФ для НФО
      Безопасность КИИ (187-ФЗ)
      Аудит информационной безопасности
      Защита персональных данных
      Опыт компании
      Выполненные проекты
      Отзывы
      Заказчики
      Вопросы и ответы
      Категорирование объектов
      Тестирование на проникновение - Пентест / PENTEST
      Наши контакты

      8-800-333-27-53
      Пн. – Пт.: с 8:00 до 17:00
      400074, г. Волгоград, ул. Козловская, д. 71
      resp@ec-rs.ru
      © 2026 ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ». Все права защищены.

      Продолжая использовать наш сайт, вы даёте согласие на обработку файлов cookie в целях функционирования сайта и сбора статистики в соответствии с политикой конфиденциальности