Как проходит проект — от согласования до поддержки — и по каким правилам.
Определяем задачу и границы работ. Для тестирования на проникновение — письменное разрешение, окно работ и контакт для срочной связи. Всё строго в рамках закона и договорённостей.
Смотрю, что и как настроено, собираю картину. Ничего не ломаю. По итогам называю цену и срок — и цена не растёт по ходу.
Перед любыми изменениями — резервная копия и план отката. Всегда. Это не обсуждается и отдельно не оплачивается.
Отдаю результат и понятное описание сделанного. Для аудита безопасности — отчёт Critical/High/Medium/Low с рекомендациями.
Месяц после работ отвечаю на вопросы по сделанному бесплатно. Все доступы и описание остаются у вас — без привязки ко мне.
Неважно, что за задача — 1С, серверы, интеграции, резервное копирование или безопасность — работа идёт по одним и тем же правилам, которые защищают ваши данные и работу компании.
Для аудита безопасности методология детальнее — OWASP, что проверяю, инструменты и образцы отчётов — на странице Аудит безопасности и пентест →
Не удаляю и не порчу данные · нагрузочные проверки только в согласованное окно · не использую реальный вредоносный код · при обнаружении реальной утечки сразу сообщаю · все временные доступы отзываются после работ.
Первый шаг — бесплатная диагностика.