+7 (495) 152 13 37
RU EN
Войти

Облачный сканер уязвимостей с экспертным сопровождением

Гарантируем ежедневную проверку на системные и веб-уязвимости для любого количества ваших доменов и ip-адресов

Проблемы, которые мы решаем

Защищаем от потери денег и критически важных данных в результате кибератак

Большое количество ложных срабатываний
Вместо баннерных детектов используем PoC-эксплойты и генерируем команды curl для воспроизведения атаки
Низкая скорость работы сканеров уязвимостей
Гарантируем ежедневную проверку всех ваших доменов и ip с помощью облака из 100+ серверов
Отдел ИБ перегружен текучкой
Проводим еженедельные планёрки по ИБ вместе с вами и помогаем построить процесс устранения уязвимостей периметра
Узкая специализация сканеров
Обеспечиваем покрытие уявзимостей сетевого оборудования, серверов, системных и веб-приложений

Возможности Metascan

Защищаем от потери денег и критически важных данных в результате кибератак

Отслеживайте изменения защищенности периметра
Обнаружение уязвимостей сетевого оборудования и системных сервисов. Обход сайтов виртуальным браузером и поиск уязвимостей в SPA-приложениях
Инвентаризация всей инфраструктуры компании
Автоматизированная инвентаризация доменных имен и сетей организации
Интеграции по API
Мощнейший API для итеграции с SIEM и IRP
Авторизованные сканирования
Сканирование веб-приложений под учётной записью реального пользователя (Cookie или Token)
Помощь и поддержка
Голосовые (Telegram и Email) уведомления для вашей дежурной смены 24/7/365

Определим угрозы и утечки в вашем периметре. Пилотный запуск с командой Metascan

  • 1
    Подпишем NDA
  • 2
    Согласуем задачи и цели
  • 3
    Проведем сканировани
  • 4
    Предоставим отчет на встрече с ИБ
  • 5
    Предоставим решения по дальнейшему сотрудничеству

Сопровождение проекта

Метаскан предоставляет не только платформу для сканирования, но и персонального специалиста, который поможет разобраться с сервисом и станет поддержкой для вашего отдела информационной безопасности, кроме этого:

  • Проводим еженедельные планерки для вашей компании по ИБ
  • Подключаем инженеров Metacsan для помощи с BugBounty, Honeypot, DevSecOps и архитектурой ИБ организации
  • Расскажем про найденные уязвимости и как их устранять, продемонстрируем эксплойт
  • При необходимости, проконтролируюем работу RnD команды для создания модуля проверки под конкретно ваше ПО

Найдите первые уязвимости
на пилотном запуске с командой Metacan

Определяем при первом сканировании все уязвимости: от недостатков конфигурации сети до ошибок в исходном коде

Настраивайте нужные проверки

Более 30 настраиваемых параметров профиля сканирования, который можно настраивать под каждую проверку или сохранить общий шаблон

  • OSI 3
  • Обнаружение используемых IP-сетей и PTR записей
  • Автоматическая инвентаризация поддоменов
  • OSI 4
  • Контроль соответствия периметра "Белому списку"
  • Запуск эксплойтов и обнаружение баннеров
  • Подбор паролей для 30+ протоколов
  • Виртуальный браузер для построения карты веб-приложений
  • OSI 5-7
  • Уязвимые версии JS-библиотек
  • Тестирование API на основе описания OpenAPI/Swagger

Используем 26+ модулей для проведения проверок

Применяем модули на основе свободного ПО и приватные компоненты собственной разработки, используя сеть из 5 000 серверов для проведения сканирования

CVE
Анализ DNS
SSL/TLS
Брутфорс
Подбор директорий
Веб-уязвимости
Эксплойты
Сетевые устройства
Wordpress
+26 модулей
CVE
Брутфорс
Веб-уязвимости
Сетевые устройства
Подбор директорий
Анализ DNS
SSL/TLS
Эксплойты
Wordpress
+26 модулей

Кластер RU

60 серверов

Кластер EU

10 серверов

* Каждый порт сканируется асинхронно, результат доступен сразу же после окончания проверяемого порта, а не всей группы.
Низкий
Средний
Высокий
Средний
Критический
Замечание

8 из 10 компаний находят критические уязвимости в результате первого сканирования

Проведите пилотный проект за 14 дней и получите отчёт, содержащий список уязвимостей и рекомендации по их устранению

Наш вклад

Разрабатываем собственные тулзы и модули для более точного выявления угроз и слабых мест в сканируемых ресурсах

Amass
Apache
Описание

Проведение сетевой разведки и обнаружение поддоменов с помощью интеграции с: censys и ridler, кешем поисковых систем, ctr.sh, проведение атак типа AXFR-трансфер.

Metascan Core
Разработка Metascan
Описание

Получение уязвимостей по версиям анализируемого ПО из базы NIST.

Nuclei
MIT
Описание

6679 прикладных эксплойтов для различного web и системного ПО.

Активно разрабатываем и делимся с сообществом модулями.

Открыть GitHub
Http-validator
Разработка Metascan
Описание

Поиск нестандартного поведения http-сервисов (http-stream-radio, 502 for every request, 201 for every request, etc).

Amass
Apache
Описание

Проведение сетевой разведки и обнаружение поддоменов с помощью интеграции с: censys и ridler, кешем поисковых систем, ctr.sh, проведение атак типа AXFR-трансфер.

Metascan Core
Разработка Metascan
Описание

Получение уязвимостей по версиям анализируемого ПО из базы NIST.

Nuclei
MIT
Описание

6679 прикладных эксплойтов для различного web и системного ПО.

Активно разрабатываем и делимся с сообществом модулями.

Открыть GitHub
Http-validator
Разработка Metascan
Описание

Поиск нестандартного поведения http-сервисов (http-stream-radio, 502 for every request, 201 for every request, etc).

Узнайте о всех возможностях нашего сервиса на 7-дневном пилоте

logo

Корпоративная система для обнаружения и управления уязвимостями сетевого периметра

  • ИНН 5024179758
  • КПП 502401001
  • ОГРН 1175024028772
  • ИНН 5024179758
  • КПП 502401001
  • ОГРН 1175024028772

Телефон

+7(495)152-1337

© 2018-2023 METASCAN

Разработано Верно

Мы используем файлы cookie, чтобы делать сайт удобнее