Главная / Безопасность / Penti / Подписки

Подписка Penti

Penti

Предложений пока нет

По этому товару никто пока не разместил карточку. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.

Чтобы получить уведомление, войдите: без учётной записи нам некуда его отправить.

Тарифы

Launch

  • Триста попыток эксплуатации в месяц
  • Пентесты на агентном ИИ вместо разового отчёта сканера
  • Непрерывные проверки защищённости, а не одна кампания в год
  • Отчёты, готовые под аудит SOC 2, ISO 27001 и HIPAA
  • Развёртывание на своих серверах доступно
  • План устранения по приоритетам и повторные проверки без доплаты
  • Поддержка через Slack, Teams или WhatsApp

Plus

  • Тысяча попыток эксплуатации в месяц
  • Всё из Launch: агентные пентесты, непрерывные проверки, отчёты под аудит
  • Запас на более широкий периметр или на более частые прогоны
  • Проверка сети и VPN входит в объём тестируемой поверхности
  • Развёртывание на своих серверах доступно
  • Анализ потоков данных и разбор находок с командой сопровождения

Advanced

  • Две тысячи попыток эксплуатации в месяц
  • Всё из Plus без ограничений по частоте агентных прогонов внутри объёма
  • Рассчитан на команды, которые ведут постоянную программу соответствия требованиям
  • Отчёты под SOC 2, ISO 27001 и HIPAA с выгрузкой в PDF
  • Развёртывание на своих серверах доступно
  • Сканирование открытого кода еженедельно, сетевое и поиск уязвимостей — ежемесячно

Enterprise

  • Настраиваемые среды под вашу инфраструктуру
  • Число подключений не ограничено
  • Число ролей пользователей не ограничено
  • Развёртывание на своих серверах
  • Ручная проверка находок живым пентестером доступна отдельно
  • Подходит организациям со сложной инфраструктурой и постоянными требованиями по соответствию

Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.

Что вы получаете

Подписка Penti оформляется на организацию: пакеты у вендора названы, но экономику и условия договора он публично не раскрывает, поэтому уточняйте у продавца, какой именно уровень оплачен и сколько попыток эксплуатации в месяц вам доступно — от этого зависит и охват, и частота прогонов. Спросите, какие поверхности входят в согласованную область проверки: веб и API, мобильные приложения, сеть и VPN, облако, устройства IoT — область задаётся при запуске и просто так не расширяется. Отдельно выясните формальную сторону: агентные проверки запускают только по активам, владение которыми подтверждено от лица организации. Дату следующего списания и остаток периода продавец указывает при выдаче.

О сервисе

Пентест как услуга на агентном ИИ, обученном практикующими пентестерами: сначала ИИ сам разбирает ваше приложение и инфраструктуру и определяет область проверки, затем непрерывно ищет уязвимости и пытается их использовать, а результаты просматривают живые специалисты, которые добавляют собственные сценарии атаки. Проверяются веб-приложения и API, мобильные приложения, внутренняя и внешняя сеть, облачные среды и устройства IoT; ищут и типовое — SQL-инъекции, межсайтовый скриптинг, сломанную аутентификацию, небезопасные API, ошибки конфигурации — и то, что обычно требует человека: изъяны бизнес-логики и связанные цепочки эксплойтов. Помимо агентных прогонов по расписанию идут отдельные проверки: сканирование открытого кода раз в неделю, сетевое сканирование и поиск уязвимостей раз в месяц. На выходе — план устранения по приоритетам, анализ потоков данных, повторные проверки без доплаты и отчёты, готовые под аудит SOC 2, ISO 27001, HIPAA, GDPR, PCI-DSS, NIST и CMMC, в том числе в виде PDF. Есть развёртывание на своих серверах, поддержка через Slack, Teams или WhatsApp и закреплённая команда сопровождения. Пакеты у вендора названы и отличаются числом попыток эксплуатации в месяц, но экономику и точные условия он публично не раскрывает — состав уточняйте у продавца.

То же у другого вендора