IT × INFOSEC × PRODUCT

Защищаем,
создаём,
интегрируем.

Делаем хаос контролируемым.

Пентест и продукты с ИИ под одной крышей: проверяем GenAI-продукты на прочность, свои сервисы собираем вайб-кодингом. ТЗ превращается в прод за недели.

PentestGenAI PentestAppSec / SSDLCComplianceDevSecOpsAI ProductsVibe-coding

IT-компания
с ИБ-ДНК.

Сначала инженеры, потом безопасники. И это чувствуется в каждом проекте: пентест, AppSec, SSDLC, Cloud, Compliance, архитектура.

Параллельно собираем свои продукты: ИИ-агенты, кастомные CRM, боты под бизнес. Идея доезжает до прода за пару недель.

/ 01
ИБ под ключ
Пентест, AppSec, SSDLC, Cloud/K8s, Compliance. Своими руками, без субподряда.
/ 02
Продукты с ИИ
Сервисы, боты, CRM и интеграции, где ИИ рабочая лошадь, не декорация.
/ 03
Скорость
Vibe-coding: идея доезжает до прода за пару недель. Без квартальных согласований.
20
экспертов
пентест, AppSec, архитектура, комплаенс, AI-разработка
HTB / PS
сертификации
Hack The Box, PortSwigger Web Security Academy
4
своих продукта
уже в проде

Два направления,
один подход.

Безопасность и продукт под одной крышей. Понимаем и угрозы, и бизнес, поэтому security ускоряет команду.

TRACK 01 / SERVICES

Информационная безопасность

Весь спектр ИБ: от внешнего пентеста до security прямо в pipeline.

  • Pentestweb, api, infra, K8s, AI / LLM
  • AppSec / SSDLCcode review, SAST, threat modeling
  • Compliance152-ФЗ, GDPR, PCI DSS, GOST
  • Cloud & Infra Securityоблака, контейнеры, сети
  • Архитектура ИБADR/TDR review, Auth/IAM
TRACK 02 / PRODUCTS

Vibe-coding и AI-разработка

Вайб-кодинг как метод: кастомные сервисы, агенты и боты с ИИ внутри. От идеи до прода недели, не месяцы правок.

  • AI-агентыпродажи, операционка, поддержка
  • CRM и интеграцииamoCRM, Wazzup, Telegram-боты
  • Telegram-ботыс LLM под капотом
  • Парсеры и аналитикафото, контент, рынки
  • MVP за неделиживой сервис вместо презентации

Полный спектр ИБ

От пентеста и code review до compliance, архитектуры и DevSecOps. Всю работу делает своя команда.

01
Pentest web / api
Внешний и внутренний пентест веб-приложений и API. BSCP / CBBH в команде.
02
Pentest infra / K8s
Тестирование инфры, контейнеров и облаков. Post-exploitation сценарии.
03
GenAI Pentest LLM / Agents
Pentest продуктов на ИИ: prompt injection, RAG leakage, guardrails review, jailbreak-тестирование агентов.
04
AppSec Secure SSDLC
Безопасность в pipeline. SAST / SCA / DAST, fuzzing, ASOC, secure-by-design.
05
Code Review & Threat Modeling
Ручной аудит кода и моделирование угроз. Ревью ADR / TDR на этапе проектирования.
06
Auth / IAM
Архитектура аутентификации, IAM, SSO, MFA. Проектирование и аудит.
07
Compliance / 152-ФЗ, GDPR, PCI DSS
Документация, аудит, подготовка к проверкам. GOST и отраслевые требования.
08
Cloud / Infra Security
Архитектура облаков, K8s, сети, container security.
[*] СКОУП ПОД ЗАДАЧУ — ОТ РАЗОВОГО ПЕНТЕСТА ДО ПОЛНОГО SECURITY-СОПРОВОЖДЕНИЯ

Ваш AI-бот в проде?
Проверим, держит ли он удар.

Бесплатный экспресс-аудит LLM-продукта: за 2 дня прогоняем базовые атаки на одном вашем продукте и показываем, что из этого реально работает против вас. Классический пентест такого не проверяет.

/ 01
Prompt injection
заставляем бота нарушить собственные правила через пользовательский ввод
/ 02
Jailbreak агента
выводим агента за рамки сценария: лишние действия, чужие данные
/ 03
Утечка системного промпта
вытаскиваем инструкции и внутреннюю логику из контекста
Что вы получите
Короткий отчёт с доказанными находками: воспроизводимая атака, уровень риска, что чинить первым. Если продукт держится — честно так и напишем.
Что дальше
По находкам — полный GenAI-пентест: RAG leakage, доступы агентов к системам, guardrails review, регресс-аудиты при каждом релизе модели.
[*] 2 ДНЯ · 1 ПРОДУКТ · БЕСПЛАТНО · ЧИСЛО СЛОТОВ В МЕСЯЦ ОГРАНИЧЕНО

Фикс-скоуп, срок и смета за 24 часа.

Пакеты под типовые задачи: понятно, что входит и сколько займёт. Цена фиксируется после короткого брифа — смету присылаем в течение суток.

PENTEST · S
Внешний периметр
~3 недели

Всё, что торчит наружу: web, API, поддомены. Разведка, эксплуатация, доказательства.

  • Отчёт с PoC по каждой находке
  • Приоритизация по риску
  • Бесплатный ретест после исправлений
Получить смету за 24 часа
PENTEST · M
Периметр + внутрянка
~4–5 недель

Внешний пентест плюс внутренняя инфраструктура: сети, AD, повышение привилегий.

  • Сценарии post-exploitation
  • Карта критичных маршрутов атаки
  • Бесплатный ретест после исправлений
Получить смету за 24 часа
PENTEST · L
Комплексный аудит
срок под скоуп

Web + API + инфраструктура + K8s/облако + GenAI-компоненты. Перед аудитом, сделкой или большим релизом.

  • Отчёт для CISO и для инженеров
  • Разбор находок с вашей командой
  • Ретест и план устранения
Получить смету за 24 часа
152-ФЗ · СТАРТ
Экспресс-обследование
~2 недели

Аудит обработки ПДн и ИСПДн: где вы не соответствуете и чем это грозит при проверке.

  • Чек-лист соответствия 152-ФЗ
  • План устранения с приоритетами
Получить смету за 24 часа
152-ФЗ · ПОЛНЫЙ
Комплект под ключ
~4–6 недель

Обследование, модель угроз, полный комплект документов, подготовка к проверке РКН.

  • Все документы по ПДн
  • Модель угроз
  • Подготовка к проверке РКН
Получить смету за 24 часа
[*] ЦЕНА ФИКСИРУЕТСЯ ДО СТАРТА РАБОТ И НЕ МЕНЯЕТСЯ ВНУТРИ СКОУПА

Izanagi ищет ошибки
контроля доступа.

IDOR, BOLA, broken access control: один пользователь читает или меняет данные другого. В OWASP API Security Top-10 это пункт №1, и обычные сканеры его пропускают.

  • Две личности вместо одной: сканер ходит в API и как атакующий, и как жертва; ошибка доступа видна при сравнении их ответов
  • Доказательство в каждой находке: реальные данные жертвы в ответе, уровень риска и готовый запрос, чтобы воспроизвести
  • Работает от описания API: OpenAPI, HAR, логи nginx или коллекция Postman; источники можно грузить вместе, они дополняют друг друга
  • Безопасно для живого контура: по умолчанию сканер только читает, частота запросов ограничена, трафик помечен
7
продуктов и стендов проверено
2 CVE
воспроизведены на боевых продуктах
3
формата: демо, SaaS-доступ, пилот в контуре

Что мы уже построили.

Боевые B2B-продукты для клиентов: ИИ в них пашет, а не украшает.

CASE 01 / SALES AUTOMATION

Sales AI Assistant

AI-помощник отдела продаж. Подключается к amoCRM и Wazzup, читает диалог и подсказывает менеджеру следующий шаг.

amoCRM APIWazzupLLMRAGPython
  • Интеграция: amoCRM и Wazzup, поверх существующего стека
  • AI-оценка психотипа: DISC и матчинг с похожими сделками
  • Probability score: вероятность закрытия в моменте
  • Next step: конкретное действие на 24 часа
  • Анализ диалога: что сработало, как менеджер ведёт коммуникацию
CASE 02 / CUSTOM CRM

CRM для IT-интегратора

CRM ведёт сделку от заявки до сдачи, а Telegram-бот-командир понимает команды обычным языком.

Telegram Bot APILLM (function calling)PostgreSQLFastAPIReact
  • Полный цикл: заявка, оценка, согласование, исполнение, закрытие
  • Telegram-бот с ИИ: голосом: «заведи проект», «найди исполнителей», «дай цену»
  • Калькулятор и лендинг КП: бот собирает оффер и шлёт клиенту ссылку
  • Архив документов: всё от клиента хранится в карточке проекта
  • AI-логи и AI-настройки: контроль моделей внутри системы

Здесь мы обкатываем идеи.

Собственные B2C-эксперименты: на них проверяем Vision LLM, парсинг и скорость vibe-coding, прежде чем нести подход в клиентские проекты.

Отметкис
Бот-подборщик мест: превращает ссылки из Instagram и TikTok в подборки с картами и тегами.
@otmetkys_botVision LLMGeo APIs
Watch Analysis
Определяет часы по фото: референс, серийник, оценка стоимости, проверка по базам розыска.
@watch_analysis_botVision LLMOCR

Частые вопросы.

Сколько стоит пентест?
Зависит от скоупа: число хостов и приложений, нужна ли внутрянка. Пришлите вводные через форму — смета с фиксированной ценой будет в течение 24 часов.
Что мы получим в результате?
Отчёт с доказанными находками: PoC, уровень риска, шаги воспроизведения и рекомендации по исправлению. После исправлений — бесплатный ретест.
Чем GenAI-пентест отличается от обычного?
Классический пентест не проверяет атаки через сам ИИ: prompt injection, jailbreak агентов, утечки через RAG. Мы тестируем и приложение, и модель. Начать можно с бесплатного экспресс-аудита за 2 дня.
Как вы работаете с нашими данными?
NDA до получения любых вводных, работы строго по договору и согласованному скоупу, доступы отзываются и данные уничтожаются после проекта.
Делаете 152-ФЗ под ключ?
Да: обследование ИСПДн, модель угроз, полный комплект документов и подготовка к проверке РКН. Для старта достаточно экспресс-обследования за 2 недели.
// готовы обсудить задачу

Поехали
работать.

ИБ-сервис, продукт или то и другое. Соберём команду и предложим план за 1–2 дня.

Смета за 24 часа

Опишите задачу — вернёмся со сметой или планом в течение суток. Без звонков, если сами не попросите.