• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

PenGen.ru - услуги по информационной безопасности

  • Автор темы PenGenKiddy
  • Дата начала
P

PenGenKiddy

Pentest Generation - Хакеры на вашей стороне!
Занимайтесь бизнесом, заботы по его безопасности мы возьмем на себя.

Для того, чтобы понять текущую ситуацию и сделать верный прогноз на будущее, необходимо проанализировать всего три сектора:
- Уязвимости внешнего сетевого периметра
- Осведомленность сотрудников о базовых принципах информационной безопасности
- Безопасность внутренней инфраструктуры вашего бизнеса
Специалисты компании Pentest Generation предлагают вам свои услуги по аудиту информационной безопасности, после которого вы будете знать слабые стороны своей инфраструктуры.
Общими усилиями мы сможем устранить все недостатки и обеспечить уверенность в безотказном функционировании ваших ресурсов.

Наши услуги:
  • WhiteBox - тестирование исходных кодов на уязвимости
  • BlackBox - тестирование сайтов на уязвимости
  • Consult - консультации по информационной безопасности
  • Subscription - ежемесячная проверка ИБ вашего проекта, возможность подключения WAF
Сайт:
E-Mail: manager@pengen.ru
Telegram: https://t.me/PenGenKiddy

Для проверки и отзывов сделаем 3 бесплатных тестирования (WhiteBox/BlackBox): [0/3]
 

qvin

Green Team
05.12.2016
182
299
BIT
0
Pentest Generation - Хакеры на вашей стороне!
Занимайтесь бизнесом, заботы по его безопасности мы возьмем на себя.

Для того, чтобы понять текущую ситуацию и сделать верный прогноз на будущее, необходимо проанализировать всего три сектора:
- Уязвимости внешнего сетевого периметра
- Осведомленность сотрудников о базовых принципах информационной безопасности
- Безопасность внутренней инфраструктуры вашего бизнеса
Специалисты компании Pentest Generation предлагают вам свои услуги по аудиту информационной безопасности, после которого вы будете знать слабые стороны своей инфраструктуры.
Общими усилиями мы сможем устранить все недостатки и обеспечить уверенность в безотказном функционировании ваших ресурсов.

Наши услуги:
  • WhiteBox - тестирование исходных кодов на уязвимости
  • BlackBox - тестирование сайтов на уязвимости
  • Consult - консультации по информационной безопасности
  • Subscription - ежемесячная проверка ИБ вашего проекта, возможность подключения WAF
Сайт:
E-Mail: manager@pengen.ru
Telegram: https://t.me/PenGenKiddy

Для проверки и отзывов сделаем 3 бесплатных тестирования (WhiteBox/BlackBox): [0/3]
Думаю до вас будет одним из лучших отзывов если вы проверите один из русурсов codeby
 
  • Нравится
Реакции: dominikanec
P

PenGenKiddy

Думаю до вас будет одним из лучших отзывов если вы проверите один из русурсов codeby
Мы находили пару уязвимостей на маркете и писали администратору данного ресурса.
В данный момент мы не нашли уязвимостей на данном ресурсе
 
  • Нравится
Реакции: ghost

Demi

Mod. Ethical Hacking
Grey Team
16.02.2017
124
131
BIT
0
Pentest Generation - Хакеры на вашей стороне!

Для проверки и отзывов сделаем 3 бесплатных тестирования (WhiteBox/BlackBox): [0/3]
1. Заключаете ли Вы договора ?
2. Застрахована ли Ваша работа ?
( в случае если Вы проводите стрес тест и ресурс падает и несёт убытки, готова ли Ваша страховая компания их возместить ?)
 

qvin

Green Team
05.12.2016
182
299
BIT
0
1. Заключаете ли Вы договора ?
ну обычно стерс тесты делают на тестовых серверах и смотрят как быстро обрабатываются запросы. и эти стресс тесты проводит разрабы. и как страховая должна возместить убытки если ты сам заказал на свой ресурс стресс тест ??
 

Demi

Mod. Ethical Hacking
Grey Team
16.02.2017
124
131
BIT
0
ну обычно стерс тесты делают на тестовых серверах и смотрят как быстро обрабатываются запросы. и эти стресс тесты проводит разрабы. и как страховая должна возместить убытки если ты сам заказал на свой ресурс стресс тест ??
Хорошо, отойдём от стрес теста, и возьмём пентест сети роутеров свичей и т.д.
 

Demi

Mod. Ethical Hacking
Grey Team
16.02.2017
124
131
BIT
0
И кстати страховка подобных действий это уже мировая практика и давно присутствует на рынке
 
P

PenGenKiddy

И кстати страховка подобных действий это уже мировая практика и давно присутствует на рынке
1) Да, мы заключаем договора
2) Любые деструктивные действия обговариваются или обязательно производятся на тестовых серверах
 
P

PenGenKiddy

ну обычно стерс тесты делают на тестовых серверах и смотрят как быстро обрабатываются запросы. и эти стресс тесты проводит разрабы. и как страховая должна возместить убытки если ты сам заказал на свой ресурс стресс тест ??
Если производится стресс тест обычно оставляют запасные ноды
Если компания несет убытки по нашей вине, вы можем вернуть деньги. Любые убытки обговариваются или назначаются арбитражным судом.
Ни одна страховая компания не будет иметь какое либо дело с тестированием
 
  • Нравится
Реакции: Vertigo

Demi

Mod. Ethical Hacking
Grey Team
16.02.2017
124
131
BIT
0
Если производится стресс тест обычно оставляют запасные ноды
Если компания несет убытки по нашей вине, вы можем вернуть деньги. Любые убытки обговариваются или назначаются арбитражным судом.
Ни одна страховая компания не будет иметь какое либо дело с тестированием
Вы не правы, я бы не спрашивал если бы мы не страховали свою деятельность, вопрос задал из-за того что есть клиенты в России и сейчас выбираем подрядчиков
Второй наиболее популярный вид страхования - это страхование профессиональной ответственности, то есть гражданской ответственности за ущерб, который может быть нанесен компанией ее клиентам/потребителям. Нанести такой ущерб и, соответственно, столкнуться с необходимостью выплачивать компенсацию можно вследствие предоставления некачественных услуг, перерывов в обслуживании, неквалифицированных действий персонала и многих других причин. Здесь может страховаться ответственность операторов связи, системных интеграторов, консультантов и программистов, регистраторов доменных имен и многих других участников рынка информационных технологий. Это страхование настолько прочно вошло в деловую практику, что без требований к страхованию профессиональной ответственности в развитых странах не обходится ни один серьезный тендер.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!