Главная / Безопасность / Pentera / Подписки

Подписка Pentera

Pentera

Предложений пока нет

По этому товару никто пока не разместил карточку. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.

Чтобы получить уведомление, войдите: без учётной записи нам некуда его отправить.

Тарифы

Pentera Core

  • Проверка внутренней сети полными цепочками атаки — от закрепления до критичных систем
  • Пентест по методу «чёрного ящика» без предварительных знаний о среде
  • Режим «а что если»: оценка последствий, если пароль сотрудника уже у атакующего
  • Эмуляция известных шифровальщиков, включая LockBit, Conti, BlackCat, Maze, REvil и Play
  • Безопасная офлайн-проверка стойкости паролей в Active Directory
  • Тесты по OWASP Top 10 и по списку активно эксплуатируемых уязвимостей CISA KEV
  • Карта атаки с привязкой к техникам MITRE ATT&CK и разбором первопричины
  • Проверка, реально ли срабатывают ваши EDR, XDR, антивирус, SIEM и межсетевой экран
  • Отчётность для руководства и для соответствия требованиям

Pentera Surface

  • Проверка внешнего периметра — того, что видно атакующему из интернета
  • Показывает, как получают первичный доступ через веб-приложения и открытые наружу системы
  • Учитывает утёкшие и открытые извне учётные записи как точку входа
  • Обнаружение внешних активов, о которых в компании могли забыть
  • Находки увязываются с дальнейшим движением внутрь сети
  • Работает вместе с Core как единая картина от входа до критичных данных

Pentera Cloud

  • Проверка облачных и гибридных сред против атак, характерных именно для облака
  • Показывает, как скомпрометированная учётная запись доводит до доступа к чувствительным облачным ресурсам
  • Разбор ошибок конфигурации, которые открывают путь к данным
  • Цепочки атаки прослеживаются между облаком и корпоративной сетью
  • Результаты уходят в общий поток устранения вместе с находками остальных модулей

Pentera Resolve

  • Приоритизация подтверждённых путей атаки — сначала то, что реально сработало
  • Автоматизированное устранение вместо ручного разбора списка уязвимостей
  • Повторная проверка после исправления: подтверждает, что дыра действительно закрыта
  • Измеримое сокращение открытой поверхности вместо отчёта «на глаз»
  • Всё ведётся в одной системе, а не в разрозненных таблицах и тикетах

Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.

Что вы получаете

Подписка Pentera — корпоративный продукт без публичных условий: вендор оформляет доступ сам или через партнёров, обычно на год, а объём считают по числу активов и конечных точек, выбранным модулям и частоте прогонов. Уточняйте у продавца, какие именно модули оплачены — Core, Surface, Cloud, Resolve — и на какой объём инфраструктуры рассчитан пакет: от этого напрямую зависит, что вы сможете проверить. Спросите, на чью организацию и на чью почту оформлен доступ и переходят ли к вам права администратора, без которых не запустить прогон и не добавить новый сегмент. Отдельно проверьте формальную сторону: проверки такого рода запускают только по активам, владение которыми подтверждено от лица организации.

О сервисе

Платформа автоматической проверки защищённости: вместо разового пентеста раз в год она сама постоянно проигрывает по вашей инфраструктуре настоящие приёмы атакующих и показывает, что из найденного действительно можно использовать. Внутренняя сеть проверяется целыми цепочками — как обходят средства защиты, как двигаются между машинами, как повышают права и добираются до критичных систем; отдельно есть режим «а что если» с предположением, что пароль сотрудника уже украден, эмуляция известных штаммов шифровальщиков вроде LockBit, Conti, BlackCat и Play, безопасная офлайн-проверка стойкости паролей в Active Directory, тесты по OWASP Top 10 и по списку активно эксплуатируемых уязвимостей CISA KEV. Внешний контур, облако и гибридные среды закрываются отдельными модулями, а найденные пути атаки визуализируются на карте с привязкой к технике MITRE ATT&CK и передаются в модуль устранения, который расставляет приоритеты и перепроверяет исправление. Заодно видно, срабатывают ли ваши EDR, XDR, антивирус, SIEM и межсетевой экран на такие действия. По платформе рассыпан ИИ-помощник Pentera Peer, который помогает разбирать результаты и объясняет контекст. Официальной страницы тарифов у вендора нет: продажа идёт по договору через вендора и партнёров, обычно на год и с расчётом по числу активов, набору модулей и частоте прогонов — поэтому состав пакета и объём проверяемых активов обязательно уточняйте у продавца.

То же у другого вендора