ITS LTD · 152-ФЗ · pentest · DDoS-protection · secure SDLC Коммерческий mid-бизнес · не объекты КИИ

Защищённая разработка веб-приложений + аудит кибербезопасности для коммерческого бизнеса. Не ФСТЭК‑КИИ.

Что мы делаем

Три блока кибербезопасности коммерческого бизнеса

152-ФЗ + защита от утечек, pentest с re-test, secure SDLC. Три направления, закрывающие регуляторное давление, реальные атаки и встраивание ИБ в разработку.

  1. 01
    152-ФЗ + защита от утечек

    Compliance под РКН и реальную защиту персональных данных

    Аудит обработки ПДн, модель угроз, политики и согласия, подготовка к проверке РКН и партнёрскому аудиту банка/маркетплейса. DLP, мониторинг подрядчиков, расследование инцидентов утечки.

  2. 02
    Pentest и аудит

    Тестирование на проникновение с re-test в цене

    Black-box / grey-box / white-box pentest веб-приложения и API. Отчёт с CVSS-классификацией и roadmap фиксов. Re-test после закрытия findings — включён в стоимость.

  3. 03
    Secure SDLC

    Защищённая разработка веб-приложений и API

    Threat modeling до старта, secure code review, SAST/DAST/SCA в CI/CD, безопасные API (OAuth 2.0, mTLS, OWASP API Security Top 10). Встроены в продуктовый процесс, а не аудитом раз в год.

Направления

Пять разделов кибербезопасности

Каждое направление закрывает одну работу CISO: пройти аудит РКН, найти и закрыть уязвимости, защитить веб от DDoS, обезопасить API и интеграции, встроить ИБ в продуктовый процесс.

Для кого

С кем мы работаем

CISO и Head of Security в e-commerce и FinTech

Регуляторика 152-ФЗ + защита от утечек клиентских данных + pentest перед партнёрским аудитом банка или маркетплейса.

IT-директорам B2B SaaS-компаний

Аудит customer data, защита API, secure SDLC до запуска новых релизов. Защита репутации продукта от публичных утечек.

Head of Security в logistics, online-medical, retail-tech

Compliance 152-ФЗ + DLP + защита от DDoS под сезонные пики нагрузки. Подготовка к проверке РКН за 2 месяца.

Почему ITS LTD

Три принципа коммерческой кибербезопасности

01

Коммерческая кибербезопасность, не ФСТЭК-КИИ

Работаем под 152-ФЗ, OWASP и коммерческие стандарты. Если у вас объект КИИ или нужна аттестация по 187-ФЗ — направим на профильную команду сети.

02

Re-test после фиксов входит в цену

Pentest — это не «отчёт ради отчёта». Закрываем уязвимости вместе с инженерной командой клиента и повторно проверяем за свой счёт.

03

Диагностика за 5 дней с фиксированной ценой

Прежде чем называть смету проекта, проводим диагностику за фикс 150-300K ₽. Заказчик получает отчёт по угрозам даже если дальше не работаем.

С чего начать

Диагностика за 5 дней — фиксированная цена 150-300K ₽

Аудит текущего состояния, модель угроз, scope pentest и защиты. Отчёт остаётся у заказчика даже если дальше не работаем.