КиберЧекап · Анонимно · Без публикаций · Pay on Breach

Проверим защиту
бесплатно

Независимые эксперты атакуют вашу реальную инфраструктуру. Участие бесплатно. Вы узнаёте факт: взломали или нет. Если НС достигнуто — можете купить у нас детальный отчёт с вектором атаки. Никаких обязательных платежей. Строго конфиденциально.

3/5 компаний не устояли при испытании
34 мин самый быстрый взлом периметра
$200K+ средние потери при реализации НС
$0
всегда
участие и результат — бесплатно в любом случае
Как работает КиберЧекап
1
📋 Анкета: 7 вопросов
Вы определяете до 5 недопустимых событий — что для вас катастрофа
2
📝 Соглашение через ЭДО
Онлайн-подписание, публикация профиля компании на платформе
3
⚔️ Атаки исследователей
Анонимно · Закрытый режим · Без публикаций · до 3 месяцев
🔓 НС достигнуто → факт бесплатно
🔒 Не взломали → факт бесплатно
3/5
компаний взламывают при первом испытании
34 мин
рекорд взлома внешнего периметра
$200K+
средние потери при реализации НС по данным Kaspersky
1500+
верифицированных исследователей в базе Cyberus
$0
всегда
участие и базовый результат — бесплатно
Сравнение

Та же проверка — ценой в $0

КиберЧекап — это полноценное кибериспытание реальными атаками, только бесплатно для участника.

← листайте вправо для полной таблицы →

Параметр Пентест Red Team КиберЧекап
Стоимость от $5 000 от $10 000 $0
Реальные атаки частично
Независимые исследователи редко ✓ 1500+ экспертов
Срок проверки 1–2 недели 2–4 недели до 3 месяцев
Оплата предоплата 100% предоплата 100% $0 участие · отчёт по желанию
Конфиденциальность ✓ закрытый режим
Уязвимости внешнего периметра
60%
Утечки паролей сотрудников
44%
Уязвимости веб-приложений
42%

Топ-3 вектора взлома по данным Cyberus — именно их проверяет КиберЧекап

Процесс

4 шага — и вы знаете, устоите ли

Анкета заменяет месяцы переговоров. ITCG берёт на себя всю организацию — от соглашения до результата.

1
📋

Анкета и НС

Заполняете онлайн-анкету из 7 вопросов. Получаете до 5 недопустимых событий (E0–E4), актуальных для вашего бизнеса. Оператор ITCG созванивается для уточнений.

1–2 дня
2
📝

Соглашение + ЭДО

Подписываем соглашение электронно. Профиль публикуется в закрытом режиме — только для верифицированных исследователей. Результаты не раскрываются третьим лицам без вашего согласия.

1 неделя
3
⚔️

Атаки исследователей

Верифицированные эксперты атакуют вашу инфраструктуру. Закрытый режим — только ограниченный круг специалистов. Баунти только за реально достигнутый взлом.

до 3 месяцев
4
📊

Результат и отчёт

Получаете бесплатное уведомление о факте: какое НС достигнуто. Детального отчёта в нём нет — вектор атаки, уязвимости и хронология доступны только в платном отчёте, который можно купить у ITCG в течение 10 дней.

до 10 дней
Недопустимые события

Что именно мы проверяем

При заполнении анкеты вы выбираете, от каких событий хотите проверить защиту. Исследователи работают строго в рамках согласованного объёма.

🗂️
E0

Утечка данных

1С, CRM, Bitrix24, базы клиентов и договоров, бухгалтерские системы, файловые хранилища

🖥️
E1

Захват ИТ-инфраструктуры

Серверы, доменная инфраструктура, средства виртуализации, системы удалённого доступа

👤
E2

Компрометация директора

Корпоративная почта, мессенджеры, системы ЭДО, банковские сервисы, устройства руководителя

⚠ Достигается в 100% испытаний
🌐
E3

Захват сайта / приложения

Официальный сайт, мобильное приложение, интернет-магазин, серверы баз данных и CMS

💸
E4

Вывод денежных средств

Системы ДБО, бухгалтерские системы, согласование платежей, электронная подпись

Результат

Два исхода — оба бесплатны

Участие и базовый результат бесплатны в любом случае. Если взломали — детальный отчёт готовим мы, вы сами решаете нужен ли он.

🔓

НС достигнуто

Получаете бесплатное уведомление: какое именно недопустимое событие было достигнуто. Детали — только в платном отчёте: вектор атаки, уязвимости, хронология проникновения. Отчёт покупается у ITCG по вашему желанию в течение 10 дней. Никакой обязаловки.

→ Факт взлома — бесплатно · Детали — покупаете у нас
🔒

Не взломали

Ваша инфраструктура выдержала реальные атаки на протяжении 3 месяцев. Получаете официальное подтверждение киберустойчивости — документ для регулятора, ЦБ РУз и совета директоров. Результаты конфиденциальны — без публикаций без вашего согласия.

→ Полностью бесплатно — и участие, и результат
Кому подходит

Подходит вашему бизнесу

Выберите свою отрасль — покажем, какое именно недопустимое событие актуально для вас.

🏦
Банки и МФО
Хищение средств клиентов, компрометация банковских систем, несанкционированные транзакции
E4 — вывод денег · E0 — утечка данных
💳
Финтех и платёжные сервисы
Захват платёжной инфраструктуры, взлом личных кабинетов, фрод через API
E4 — вывод денег · E3 — захват сервиса
🏭
Производство и промышленность
Остановка производства, захват управляющих систем, кража технологических данных
E1 — захват ИТ-инфраструктуры
🛒
E-commerce и ритейл
Остановка онлайн-продаж, утечка платёжных данных покупателей, взлом сайта
E3 — захват сайта · E0 — утечка данных
💻
ИТ-компании и SaaS
Шифрование баз данных, потеря клиентских данных, компрометация облачной инфраструктуры
E1 — захват инфраструктуры · E0 — утечка
🏢
Холдинги и корпорации
Компрометация руководства, корпоративный шпионаж, захват ключевых систем управления
E2 — компрометация директора
Почему ITCG

Берём на себя всё
под ключ

Вам не нужно разбираться в деталях. Заполните анкету — ITCG организует всё остальное.

  • 📋

    Онлайн, без выезда

    Анкета, соглашение через ЭДО, всё взаимодействие — дистанционно. Минимум усилий с вашей стороны.

  • 🔒

    Анонимно и без публикаций

    Закрытый режим — только верифицированные исследователи. Результаты не публикуются нигде без вашего явного согласия. Конфиденциальность закреплена соглашением.

  • 📊

    Измеримый результат

    Не абстрактный отчёт, а конкретный факт: взломали или нет. Документ, понятный регулятору и акционерам.

  • 💸

    Нулевой финансовый риск

    Участие бесплатно. Факт взлома или его отсутствия — бесплатно. Если взломали и хотите знать как именно — покупаете детальный отчёт у ITCG. Никаких обязательных платежей.

Соответствие законодательству РУз
  • Закон РУз «Об информационной безопасности» (2022) — кибериспытание соответствует требованиям к оценке защищённости ИС
  • ПКМ № 811 — методология соответствует подходам к оценке рисков для частных компаний
  • «Цифровой Узбекистан — 2030» — проверка соответствует национальным приоритетам в сфере киберзащиты
  • Проводится в рамках подписанного ЭДО-соглашения с чёткими границами — легально и задокументировано
  • ITCG — официальный партнёр Cyberus, технический исполнитель — верифицированные исследователи платформы

Для банков и субъектов КИИ рекомендуем предварительно проконсультироваться с нами о порядке взаимодействия с регулятором.

🤝 Технологический партнёр

Экосистема Cyberus — платформа для КиберЧекап

Cyberus объединяет 14+ компаний-разработчиков ИБ-решений из 20+ стран. ITCG — официальный представитель в Узбекистане. КиберЧекап проводится через сертифицированные платформы экосистемы с привлечением верифицированных исследователей.

🛡️ 14+ компаний-разработчиков 🌍 20+ стран 🎓 Верифицированные исследователи 🏆 Результативная кибербезопасность
Вопросы

Часто задают

Отвечаем честно на главные вопросы.

Только так работает настоящая проверка. До начала работ подписывается соглашение через ЭДО: фиксируются границы, объём и допустимые действия. Исследователи работают строго в рамках согласованного объёма. Никаких действий за его пределами не бывает — это юридически закреплено.
Да. Кибериспытание проводится на основании подписанного соглашения, которое даёт явное разрешение на тестирование — это ключевое условие законности. ITCG — зарегистрированное ООО в Узбекистане, действует в рамках законодательства РУз. Для коммерческих компаний специальная лицензия на получение данной услуги не требуется.
Нет. Задача — имитировать действия реального злоумышленника до момента достижения недопустимого события, но без нанесения реального ущерба. Как только НС достигнуто, работа фиксируется и останавливается. Инфраструктура не шифруется, данные не удаляются.
Это отличная новость. Вы получаете официальное подтверждение киберустойчивости — документ о том, что реальные атаки в течение 3 месяцев не привели к реализации ни одного недопустимого события. Никаких платежей при таком исходе нет.
Бизнес-модель такова: ITCG зарабатывает на продаже детального отчёта, если НС было достигнуто. Компания сама решает, нужен ли ей этот отчёт. Если не взломали — ни вы, ни мы ничего не платим. Участие и базовый факт-результат — всегда бесплатны.
До 3 месяцев — это максимальный срок. На практике: самый быстрый взлом в нашей практике занял 34 минуты. Средний срок зависит от сложности инфраструктуры. Если НС не достигнуто за 3 месяца — проверка завершается, вы получаете подтверждение.
Нет. Кибериспытание проводится в закрытом режиме. Результаты не публикуются нигде без вашего явного письменного согласия. Конфиденциальность закреплена в соглашении ЭДО до начала работ.

Участие бесплатно.
Проверьте защиту прямо сейчас.

Оставьте контакт — проведём бесплатную консультацию и поможем пройти анкету. Никаких обязательных платежей.

📞 +998 90 133 08 08 · ✉️ info@itcg.uz · Пн–Пт 9:00–18:00