Главная / Безопасность / Pentera / Аккаунты с подпиской

Аккаунт Pentera с оплаченной подпиской

Pentera

Предложений пока нет

По этому товару никто пока не разместил карточку. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.

Чтобы получить уведомление, войдите: без учётной записи нам некуда его отправить.

Тарифы

Pentera Core

  • Проверка внутренней сети полными цепочками атаки — от закрепления до критичных систем
  • Пентест по методу «чёрного ящика» без предварительных знаний о среде
  • Режим «а что если»: оценка последствий, если пароль сотрудника уже у атакующего
  • Эмуляция известных шифровальщиков, включая LockBit, Conti, BlackCat, Maze, REvil и Play
  • Безопасная офлайн-проверка стойкости паролей в Active Directory
  • Тесты по OWASP Top 10 и по списку активно эксплуатируемых уязвимостей CISA KEV
  • Карта атаки с привязкой к техникам MITRE ATT&CK и разбором первопричины
  • Проверка, реально ли срабатывают ваши EDR, XDR, антивирус, SIEM и межсетевой экран
  • Отчётность для руководства и для соответствия требованиям

Pentera Surface

  • Проверка внешнего периметра — того, что видно атакующему из интернета
  • Показывает, как получают первичный доступ через веб-приложения и открытые наружу системы
  • Учитывает утёкшие и открытые извне учётные записи как точку входа
  • Обнаружение внешних активов, о которых в компании могли забыть
  • Находки увязываются с дальнейшим движением внутрь сети
  • Работает вместе с Core как единая картина от входа до критичных данных

Pentera Cloud

  • Проверка облачных и гибридных сред против атак, характерных именно для облака
  • Показывает, как скомпрометированная учётная запись доводит до доступа к чувствительным облачным ресурсам
  • Разбор ошибок конфигурации, которые открывают путь к данным
  • Цепочки атаки прослеживаются между облаком и корпоративной сетью
  • Результаты уходят в общий поток устранения вместе с находками остальных модулей

Pentera Resolve

  • Приоритизация подтверждённых путей атаки — сначала то, что реально сработало
  • Автоматизированное устранение вместо ручного разбора списка уязвимостей
  • Повторная проверка после исправления: подтверждает, что дыра действительно закрыта
  • Измеримое сокращение открытой поверхности вместо отчёта «на глаз»
  • Всё ведётся в одной системе, а не в разрозненных таблицах и тикетах

Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.

Что вы получаете

Готовый доступ в консоль Pentera с оплаченным пакетом: разворачиваете узел внутри сети, подтверждаете владение внешними адресами и запускаете проверку. Первое, что стоит выяснить, — чья это организация: договор заключается с юридическим лицом, и на чужой организации доступ технически может вернуться к её владельцу вместе с историей ваших прогонов. Результаты таких проверок — это готовая карта слабых мест вашей сети, поэтому обязательно спросите, кто ещё в этой организации видит отчёты и карту атаки. Уточните остаток срока и то, какие модули включены: продлевать договор сможет только тот, на кого он оформлен.

О сервисе

Платформа автоматической проверки защищённости: вместо разового пентеста раз в год она сама постоянно проигрывает по вашей инфраструктуре настоящие приёмы атакующих и показывает, что из найденного действительно можно использовать. Внутренняя сеть проверяется целыми цепочками — как обходят средства защиты, как двигаются между машинами, как повышают права и добираются до критичных систем; отдельно есть режим «а что если» с предположением, что пароль сотрудника уже украден, эмуляция известных штаммов шифровальщиков вроде LockBit, Conti, BlackCat и Play, безопасная офлайн-проверка стойкости паролей в Active Directory, тесты по OWASP Top 10 и по списку активно эксплуатируемых уязвимостей CISA KEV. Внешний контур, облако и гибридные среды закрываются отдельными модулями, а найденные пути атаки визуализируются на карте с привязкой к технике MITRE ATT&CK и передаются в модуль устранения, который расставляет приоритеты и перепроверяет исправление. Заодно видно, срабатывают ли ваши EDR, XDR, антивирус, SIEM и межсетевой экран на такие действия. По платформе рассыпан ИИ-помощник Pentera Peer, который помогает разбирать результаты и объясняет контекст. Официальной страницы тарифов у вендора нет: продажа идёт по договору через вендора и партнёров, обычно на год и с расчётом по числу активов, набору модулей и частоте прогонов — поэтому состав пакета и объём проверяемых активов обязательно уточняйте у продавца.

То же у другого вендора