- Услуги
- Веб разработка
- Технологии
- Экспертиза
- Маркетинг
- Разработки
- Контакты
Каждая организация оставляет цифровой след в Интернете. Это веб-сайты, корпоративные аккаунты, публикации сотрудников в соцсетях, документы в открытом доступе, страницы на сайтах госзакупок и многое другое. Всё это — потенциальные источники информации для злоумышленников. Мы же предлагаем использовать эти же источники на благо вашей безопасности.
Веб-разведка (или OSINT — Open Source Intelligence) и снятие цифровых отпечатков (footprinting) — это системный сбор, анализ и документирование информации о компании из открытых источников. Это первый шаг в оценке киберрисков и подготовке к полноценному аудиту информационной безопасности. Наша команда специалистов проводит такие исследования профессионально, структурированно и с соблюдением всех юридических норм.
Снятие отпечатков — это начальная фаза в любом процессе тестирования на проникновение или оценки угроз. Именно на этом этапе становится понятно:
Собранные данные позволяют сформировать карту уязвимостей, спрогнозировать возможные векторы атак и своевременно устранить критичные уязвимости. Если вы хотите «посмотреть на себя глазами хакера», эта услуга для вас.
Мы разделяем веб-разведку на несколько логических блоков, каждый из которых охватывает определённый пласт информации:
Информация об организации:
Сбор информации (пассивация)
Подготовка отчёта
(Опционально) Консультация и внедрение
Все работы проводятся в рамках OSINT — только открытые источники, без взаимодействия с защищаемыми системами.
Мы выявляем неочевидные связи и следы, которые не замечают обычные специалисты. Используем десятки источников и инструментов.
Наша внутренняя методология построена на практике пентестов, сертификационных стандартов (OSCP, CEH, ISO 27001).
Вы получаете не просто «стены текста», а понятную картину рисков. Каждый факт в отчёте можно отследить и подтвердить.
Мы сопровождаем клиента на каждом этапе: от выявления до исправления и мониторинга угроз.
Мы применяем как готовые решения, так и собственные наработки. Ниже — таблица ключевых инструментов, которые мы используем для веб-разведки:
Категория |
Инструменты |
Назначение |
Поисковые операторы |
Google Dorks + GHDB |
Поиск уязвимых страниц, документов, конфигураций через расширенный поиск |
Визуализация связей |
Maltego, Spiderfoot, Recon-ng |
Построение графов связей между объектами: домены, e-mail, сотрудники |
Поиск уязвимых устройств |
Shodan, ZoomEye, Censys |
Выявление IoT, VPN, серверов и хостов с открытыми портами и уязвимостями |
Поиск поддоменов и DNS |
Sublist3r, DNSdumpster, crt.sh |
Анализ доменов, поддоменов, DNS и SSL-сертификатов |
Сбор email и утечек |
theHarvester, FOCA, Photon |
Извлечение почтовых адресов, PDF, DOC, XLS с метаданными |
Автоматизация на базе ИИ |
Скрипты на базе ChatGPT, ShellGPT |
Генерация запросов, автоматизация рутинных OSINT-задач |
Альтернативные источники |
GitHub, Pastebin, Trello, Reddit |
Поиск утекшей информации, конфигураций, API-ключей, упоминаний |
Эта таблица не является исчерпывающей. Мы постоянно пополняем свой арсенал в зависимости от целей проекта и специфики клиента.
Разведка — это не атака. Это зеркало. И если вы в него не смотрите, это не значит, что туда не смотрят другие.
Стомость веб разведки начинается от 2000$ и по времени может занимать более месяца.
Что вы получите на выходе:
Полный отчёт (PDF + XLS): список найденной информации, уязвимых точек, контекстов.
Профиль угроз: структура цифровой экспозиции и возможных сценариев атак.
Рекомендации: конкретные шаги по улучшению защиты и уменьшению цифрового следа.
Сессия с экспертом: персональный разбор отчёта с возможностью задать любые вопросы.
Рекомендуется проводить тестирование не реже одного раза в год, а также после значительных изменений в инфраструктуре.
Стоимость зависит от сложности проекта, количества систем и глубины тестирования. Мы предлагаем гибкие тарифы и индивидуальный расчет.
Наиболее распространенные проблемы: устаревшее ПО, слабые пароли, ошибки в настройке серверов и уязвимости в веб-приложениях.
Определите цели тестирования, предоставьте доступ к необходимым системам и назначьте ответственного за взаимодействие с нашей командой.