IT-департамент работает
Информационная безопасность/ Три направления работ

Безопасность IT-инфраструктуры
и расследования инцидентов

Аудит и закрытие уязвимостей, установка и сопровождение серверов, расследование инцидентов и проверка подрядчиков. Работаем по договору с NDA, передаём отчёты с доказательной базой и рекомендациями по устранению.

Параметры работ
Готовы к выезду
Срок реакции≤ 24 часа
ФорматАкт + отчёт
КонфиденциальноNDA
Проведено аудитов
180+ проектов
Закрыто уязвимостей
3 400+
Расследований
60+ кейсов
С 2004
22 года в IT
Направления работ

Три направления — под разные задачи бизнеса

Каждое направление ведёт профильная команда: аудиторы и пентестеры, серверные инженеры, специалисты по расследованиям. Работаем по договору с NDA, передаём результат в виде отчёта и акта выполненных работ.

Как выбираем направление
По типу задачи, а не по шаблону

На бесплатной консультации определяем, какое направление закрывает вашу задачу. Если нужно несколько — готовим комплексное предложение со скидкой за объём.

/01

Локализация и ликвидация уязвимостей

Аудит безопасности IT-систем, пентест, закрытие обнаруженных дыр и постоянный мониторинг новых угроз.

Ищем слабые места в инфраструктуре, приложениях и сетевом периметре. По итогам — отчёт с приоритетами и план устранения, который берём в работу или передаём вашей команде.

  • Внешний и внутренний пентест
  • Аудит Active Directory и привилегий
  • Сканирование веб-приложений
  • Анализ конфигурации серверов
  • Закрытие уязвимостей под ключ
  • Мониторинг новых угроз (SOC-lite)
Стоимость
от 120 000 ₽
разовый аудит
Заявка
/02

Установка и настройка серверов

Подбор оборудования, развёртывание ОС, виртуализация, резервное копирование и последующее администрирование.

Проектируем серверную под задачи бизнеса: физические и виртуальные машины, системы хранения, сеть и резервное копирование. Передаём в эксплуатацию с регламентами и схемой обслуживания.

  • Подбор оборудования и поставка
  • Установка Windows Server / Linux
  • Виртуализация Hyper-V / VMware / Proxmox
  • Резервное копирование и DR-план
  • Active Directory, DNS, DHCP
  • Администрирование по SLA
Стоимость
от 90 000 ₽
проект под ключ
Заявка
/03

Расследование инцидентов и аудит в IT

Разоблачение махинаций, цифровая форензика, проверка подрядчиков и восстановление хронологии событий.

Работаем с инцидентами, где нужно установить, что именно произошло, кто причастен и какие действия предпринимались. Результат — юридически пригодный отчёт с доказательной базой.

  • Форензика рабочих станций и серверов
  • Анализ журналов и почтовых потоков
  • Восстановление хронологии событий
  • Проверка подрядчиков и сотрудников
  • Поиск утечек данных
  • Подготовка материалов для суда
Стоимость
от 150 000 ₽
расследование
Заявка
Этапы работ

Пять этапов — от заявки до контрольного аудита

Последовательность работ одинакова для всех трёх направлений. Различается содержание этапов и состав специалистов. На каждом этапе — письменный результат и согласование с заказчиком.

011–2 дня

Заявка и бриф

Принимаем заявку, фиксируем задачу и согласуем NDA. Уточняем объём работ, сроки и допустимые риски.

023–7 дней

Обследование и сбор данных

Изучаем инфраструктуру, опрашиваем ответственных, получаем доступы под журнал. Составляем карту систем и данных.

035–14 дней

Анализ и активные проверки

Проводим сканирование, пентест, форензику или настройку — в зависимости от направления. Все действия протоколируем.

042–5 дней

Отчёт и рекомендации

Готовим отчёт с описанием находок, доказательной базой и приоритетами устранения. Передаём в бумажном и электронном виде.

05по согласованию

Устранение и контроль

Берём в работу закрытие уязвимостей, настройку серверов или восстановление инфраструктуры. Проводим контрольный аудит.

Типовые пакеты

Шесть пакетов — по два на каждое направление

Цены указаны для типовых проектов. Точную стоимость фиксируем после брифа и обследования. При заказе двух направлений одновременно — скидка 10%, трёх — 15%.

Уязвимости/01

Экспресс-аудит

Быстрая проверка периметра

от 120 000 ₽/ разово
Срок: 5–7 дней
  • Внешнее сканирование периметра
  • Проверка 10 хостов
  • Отчёт с приоритетами
  • Рекомендации по устранению
Заказать пакет
Уязвимости/02

Полный аудит + закрытие

Аудит и устранение под ключ

от 380 000 ₽/ проект
Срок: 3–4 недели
  • Внешний и внутренний пентест
  • Аудит Active Directory
  • Закрытие критичных уязвимостей
  • Контрольный аудит после устранения
  • Регламент мониторинга
Заказать пакет
Серверы/03

Установка под ключ

Один сервер или парк

от 90 000 ₽/ проект
Срок: 5–10 дней
  • Подбор оборудования
  • Установка ОС и ролей
  • Настройка резервного копирования
  • Документация и регламенты
Заказать пакет
Серверы/04

Виртуализация и DR

Отказоустойчивая инфраструктура

от 250 000 ₽/ проект
Срок: 2–3 недели
  • Проектирование кластера
  • Развёртывание Hyper-V / VMware
  • Резервное копирование и DR-план
  • Миграция существующих сервисов
  • Тест аварийного восстановления
Заказать пакет
Расследования/05

Экспресс-форензика

Один инцидент, до 5 машин

от 150 000 ₽/ расследование
Срок: 5–10 дней
  • Снятие образов дисков
  • Анализ журналов и артефактов
  • Восстановление хронологии
  • Отчёт с доказательной базой
Заказать пакет
Расследования/06

Комплексное расследование

Махинации, утечки, подрядчики

от 450 000 ₽/ расследование
Срок: 3–6 недель
  • Полная форензика инфраструктуры
  • Анализ почтовых потоков
  • Проверка подрядчиков и сотрудников
  • Поиск утечек данных
  • Материалы для юристов и суда
  • Сопровождение при разбирательстве
Заказать пакет
Формат отчёта

Что получает заказчик по итогам работ

Для каждого направления — свой формат итогового документа. Все отчёты содержат описание выполненных работ, фактические данные и рекомендации. По запросу готовим версию для руководства и техническую версию для специалистов.

Передача материалов
Бумажный и электронный вид

Отчёт передаём в PDF с электронной подписью и в бумажном виде с печатью организации. По запросу — на защищённом носителе с контролем вскрытия.

/01
Уязвимости

Технический отчёт по аудиту

Формат: PDF + таблица уязвимостей

Описание каждой найденной уязвимости с уровнем критичности, доказательством (скриншоты, запросы), рекомендациями по устранению и приоритетами. Дополнительно — executive summary для руководства.

  • Executive summary на 1–2 стр.
  • Таблица уязвимостей с CVSS
  • Скриншоты и шаги воспроизведения
  • План устранения с приоритетами
  • Рекомендации по процессам
/02
Серверы

Акт ввода в эксплуатацию

Формат: Акт + схема + регламенты

Документ с описанием выполненных работ, схемой серверной инфраструктуры, регламентами обслуживания и резервного копирования. Подходит для передачи в эксплуатацию внутренней команде или подрядчику.

  • Акт выполненных работ
  • Схема серверной инфраструктуры
  • Регламент обслуживания
  • Регламент резервного копирования
  • Инструкции для администраторов
/03
Расследования

Заключение специалиста

Формат: Заключение + доказательная база

Юридически пригодный документ с описанием установленных фактов, хронологией событий, перечнем доказательств и выводами. Используется в переговорах, досудебных спорах и в суде.

  • Описание установленных фактов
  • Хронология событий с датами
  • Доказательная база (логи, скриншоты)
  • Выводы и заключение специалиста
  • Приложения для юристов
Бесплатная консультация

Определим нужное направление
за 30 минут

Оставьте заявку — специалист свяжется в течение 30 минут в рабочее время, уточнит задачу и подготовит расчёт по нужному направлению. Консультация и расчёт — бесплатно, без обязательств.

Заявка

Оставьте заявку на расчёт

Выберите нужное направление — специалист свяжется в течение 30 минут в рабочее время, уточнит задачу и подготовит расчёт. Консультация бесплатна.

Телефон
+7 (800) 600-01-06
Бесплатно по России, Пн–Пт 9:00–18:00
Электронная почта
mail@rosms.net
Для заявок по информационной безопасности
Конфиденциальность

Все работы ведутся под NDA. Переданные данные используются только для подготовки коммерческого предложения и не передаются третьим лицам.

Параметры заявки

Расчёт по нужному направлению

Нажимая кнопку «Отправить заявку», вы соглашаетесь с обработкой персональных данных.