1IT.RU
Первый · ИТ · Альянс
Перейти к основному содержимому
1IT.RU
Лицензии ФСТЭК · ФСБ

Кибербезопасность
полного цикла

Аудит, reverse engineering, пентесты, анализ вредоносов и SOC 24/7. Соответствие 152-ФЗ, 187-ФЗ (КИИ), PCI DSS, ГОСТ Р 57580.

Угрозы
Фишинг / BEC
Эксплойты · RCE
Ransomware
APT-группы
1IT Security
Offensive · Defensive · Research
Защищаем
Инфраструктура
Данные · ПДн
Web / API
АСУ ТП / КИИ
24/7
мониторинг SOC
15 мин
SLA на реакцию
120+
инцидентов/месяц
50+
выполненных проектов
Полный каталог услуг

От аудита до наступательной безопасности

Три направления: защита, атака, исследования. Работаем по отдельности или собираем пакет под задачу.

Пентест инфраструктуры

Внешний и внутренний пентест по PTES/OWASP. Эмуляция реальных атак до уровня доменного администратора.

от 250 000 ₽ · 2–4 нед.
Пентест веб-приложений

OWASP Top 10, API, SPA. Тестируем бизнес-логику, RBAC, серверные уязвимости и цепочки эскалации.

от 250 000 ₽ · 2 нед.
Red Team операция

Полноценная имитация APT: фишинг, физический pentest, постэксплуатация, обход SOC клиента.

от 2 500 000 ₽ · 6–12 нед.
Социальная инженерия

Контролируемый фишинг, вишинг, smishing. Оцениваем осведомлённость, обучаем сотрудников.

от 120 000 ₽/кампания
Мобильные приложения

Android и iOS: static + dynamic analysis, Frida-хуки, reverse, проверка крипто и хранилища.

от 300 000 ₽ · 2–4 нед.
Встраиваемые системы и IoT

Анализ прошивок, поиск бэкдоров, фаззинг, side-channel, BadUSB, radio-анализ.

под проект
Research spotlight

Reverse Engineering — когда исходников нет

Разбираем бинарь «до байта»: восстанавливаем алгоритмы, находим закладки, делаем анализ совместимости, реконструируем сетевые протоколы.

Re · 01
Типичный pipeline
Бинарь → анализ → отчёт
50+
проектов
Бинарь
ELF · PE · APK
Дизасм.
IDA · Ghidra
Анализ
ручной + AI
PoC
эксплойт
Отчёт
CVE · patch
IDA Pro 8.x
disasm
Ghidra 11
decompile
Frida 17
dynamic
Re · 02
Живой анализ вредоноса
Sample → sandbox → IOC
~2 ч
per sample
malware-analyze.log
Code audit

Аудит кода — автомат + ручной

SAST и SCA автоматически находят типовые ошибки. Ручной аудит — бизнес-логика, RBAC и цепочки эскалации.

SAST

Статический анализ. Находит injection, deserialization, небезопасные крипто, хардкод секретов.

SemgrepSonarQubeCheckmarxCodeQL
SCA

Анализ зависимостей. CVE в NPM, pip, Maven, Go mod. License-compliance, supply-chain риски.

SnykDependabotOSVCycloneDX
DAST

Динамическое тестирование запущенного приложения: OWASP Top 10, authentication bypass, SSRF.

Burp ProZAPNucleiCaido
Example report · SAST findings
Репозиторий backend · 247 KLOC · Python + Go
47
finding(s)
criticalCVSS 9.1
JWT без проверки подписи
api/auth/jwt.py:142 · CWE-347
highCVSS 8.2
SQL-инъекция через user-id
billing/invoice.go:87 · CWE-89
highCVSS 7.5
Path traversal в имени файла
upload/handler.py:23 · CWE-22
mediumCVSS 6.5
Хардкоженный AWS access key
config/secrets.py:5 · CWE-798
mediumCVSS 5.9
AES в режиме ECB
crypto/aes.go:41 · CWE-327
lowCVSS 4.3
PII в логах access.log
logs/access.py:19 · CWE-532
Процесс работы

От скоупа до отчёта регулятору

01
Scope & NDA

Фиксируем цели, scope IP/хостов, условия rules of engagement. Подписываем NDA.

02
Recon & планирование

Пассивный сбор информации, анализ архитектуры, выбор методов и инструментов.

03
Исполнение

Тестирование, эксплуатация, reverse, аудит кода — в соответствии с scope.

04
Документирование

Каждая находка — с CVSS, PoC, риском, шагами воспроизведения и рекомендациями.

05
Retest & debrief

Пересобираем проверки после фикса. Разбор с командой клиента и инженерами.

Соответствие

Документы, которые требуют регуляторы

Готовим полный пакет: модель угроз, акты категорирования, регламенты, приказы по защите ПДн. Сопровождаем проверки ФСТЭК, Роскомнадзора, ЦБ РФ.

  • 152-ФЗ · ПДн
  • 187-ФЗ · КИИ
  • 382-П · ЦБ РФ
  • PCI DSS 4.0
  • ГОСТ Р 57580
  • ISO 27001
  • ОУД 4+
  • ГОСТ Р 58143
ФСТЭК
ТЗКИ
ФСБ
крипто
FAQ

Частые вопросы

94% атак можно предотвратить

Бесплатный внешний сканинг периметра за 48 часов. Пришлём отчёт с найденными дырами.

Реквизиты

ООО «Первый ИТ Альянс»

Юридический адрес
115280, г. Москва, ул. Ленинская Слобода, д. 9
Почтовый адрес
115280, г. Москва, ул. Ленинская Слобода, д. 9
ИНН / КПП
7725532894 / 7725010011
Банк
АО «АЛЬФА-БАНК»
Расчётный счёт
40702810302390002958
Корреспондентский счёт
30101810200000000593
БИК
044525593
Электронная почта
info@1it.ru
Генеральный директор
Афанасьев Дмитрий Геннадиевич
ОКВЭД
63.1118.2 · 33.20 · 47.91.2 · 47.91.3 · 61.10 · 61.10.1 · 62.01 · 62.02 · 62.02.9 · 62.09 · 63.1 · 63.11.1 · 63.11.9 · 63.12 · 71.12.1 · 73.11 · 73.20 · 95.1 · 96.0