Главная / Безопасность / Penti / Подписки
Подписка Penti
Penti
—
Предложений пока нет
По этому товару никто пока не разместил карточку. Цену мы не придумываем: показанная цена — публичная оферта, и она бывает только от живого продавца.
Тарифы
Launch
- Триста попыток эксплуатации в месяц
- Пентесты на агентном ИИ вместо разового отчёта сканера
- Непрерывные проверки защищённости, а не одна кампания в год
- Отчёты, готовые под аудит SOC 2, ISO 27001 и HIPAA
- Развёртывание на своих серверах доступно
- План устранения по приоритетам и повторные проверки без доплаты
- Поддержка через Slack, Teams или WhatsApp
Plus
- Тысяча попыток эксплуатации в месяц
- Всё из Launch: агентные пентесты, непрерывные проверки, отчёты под аудит
- Запас на более широкий периметр или на более частые прогоны
- Проверка сети и VPN входит в объём тестируемой поверхности
- Развёртывание на своих серверах доступно
- Анализ потоков данных и разбор находок с командой сопровождения
Advanced
- Две тысячи попыток эксплуатации в месяц
- Всё из Plus без ограничений по частоте агентных прогонов внутри объёма
- Рассчитан на команды, которые ведут постоянную программу соответствия требованиям
- Отчёты под SOC 2, ISO 27001 и HIPAA с выгрузкой в PDF
- Развёртывание на своих серверах доступно
- Сканирование открытого кода еженедельно, сетевое и поиск уязвимостей — ежемесячно
Enterprise
- Настраиваемые среды под вашу инфраструктуру
- Число подключений не ограничено
- Число ролей пользователей не ограничено
- Развёртывание на своих серверах
- Ручная проверка находок живым пентестером доступна отдельно
- Подходит организациям со сложной инфраструктурой и постоянными требованиями по соответствию
Состав тарифов по данным вендора; цены продавцов появятся с открытием площадки.
Что вы получаете
Подписка Penti оформляется на организацию: пакеты у вендора названы, но экономику и условия договора он публично не раскрывает, поэтому уточняйте у продавца, какой именно уровень оплачен и сколько попыток эксплуатации в месяц вам доступно — от этого зависит и охват, и частота прогонов. Спросите, какие поверхности входят в согласованную область проверки: веб и API, мобильные приложения, сеть и VPN, облако, устройства IoT — область задаётся при запуске и просто так не расширяется. Отдельно выясните формальную сторону: агентные проверки запускают только по активам, владение которыми подтверждено от лица организации. Дату следующего списания и остаток периода продавец указывает при выдаче.
О сервисе
Пентест как услуга на агентном ИИ, обученном практикующими пентестерами: сначала ИИ сам разбирает ваше приложение и инфраструктуру и определяет область проверки, затем непрерывно ищет уязвимости и пытается их использовать, а результаты просматривают живые специалисты, которые добавляют собственные сценарии атаки. Проверяются веб-приложения и API, мобильные приложения, внутренняя и внешняя сеть, облачные среды и устройства IoT; ищут и типовое — SQL-инъекции, межсайтовый скриптинг, сломанную аутентификацию, небезопасные API, ошибки конфигурации — и то, что обычно требует человека: изъяны бизнес-логики и связанные цепочки эксплойтов. Помимо агентных прогонов по расписанию идут отдельные проверки: сканирование открытого кода раз в неделю, сетевое сканирование и поиск уязвимостей раз в месяц. На выходе — план устранения по приоритетам, анализ потоков данных, повторные проверки без доплаты и отчёты, готовые под аудит SOC 2, ISO 27001, HIPAA, GDPR, PCI-DSS, NIST и CMMC, в том числе в виде PDF. Есть развёртывание на своих серверах, поддержка через Slack, Teams или WhatsApp и закреплённая команда сопровождения. Пакеты у вендора названы и отличаются числом попыток эксплуатации в месяц, но экономику и точные условия он публично не раскрывает — состав уточняйте у продавца.