Автономный ИИ-Security Audit Orchestrator. Метод Black-box: без агентов и доступа к коду. Результат — отчёт с PoC, оценкой CVSS, расчётом ущерба в рублях и планом устранения, а не сырой лог сканера.
Нет. Аудит идёт снаружи, глазами внешнего наблюдателя. Для GUARD и SENTINEL нужно подтверждение владения доменом.
Точное время зависит от поверхности объекта.
Определение реального IP сервера за WAF/CDN (Cloudflare, Qrator и др.). Применяется в глубоких тарифах для оценки реальной поверхности атаки.
Начните с SCOUT — он бесплатный и показывает поверхность атаки. Нужны проверяемые находки и план — GUARD. Обрабатываете персональные данные — LAW. Готовитесь к реальной атаке — SENTINEL.
Да. Запуск более глубокого тарифа по тому же объекту добавляет активные проверки и верификацию к собранной разведке. Это отдельный аудит выбранного тарифа.
SCOUT не оказывает воздействия — только чтение публичных данных. GUARD и LAW — неинвазивные проверки: без DoS, эксплуатации уязвимостей и деструктивных воздействий. SENTINEL — в согласованном scope со стоп-условиями.
Аудит легален для объектов, на которые у вас есть право. Перед проверкой PANTHEON подтверждает владение доменом, что исключает признаки ст. 272 УК РФ (неправомерный доступ). Сканирование чужих ресурсов без разрешения не поддерживается.
Да. LAW включает комплаенс-слой по 152-ФЗ: карту обрабатываемых персональных данных, сопоставление с требованиями регулятора и перечень пунктов к приведению в соответствие.
Три формата: HTML — руководству, JSON — для CI/CD, PDF — регуляторам и аудиторам. Отчёт можно передать разработчику или руководству.
Открытый индекс экспозиции 0–100. Оси: NET (инфраструктура), WEB (приложение), META (OSINT). Учитывает критичность находок (CVSS, CWE), верификацию PoC и контекст персональных данных (152-ФЗ). Уровни: 0–24 низкая, 25–49 умеренная, 50–74 высокая, 75–100 критическая.
Нет. PANTHEON формирует приоритетный план исправлений с критичностью и порядком устранения. Внедрение выполняет ваша команда или подрядчик, при необходимости — через партнёров.
На GUARD, LAW и SENTINEL находки верифицируются автономно. Каждая уязвимость подкрепляется воспроизводимым PoC, что исключает ложные срабатывания. SCOUT носит индикативный характер.
Через баланс в профиле: пополните баланс на нужную сумму и запустите аудит — стоимость тарифа спишется автоматически.
Подписка — месячный депозит на аудиты со скидкой до 35% и приоритетной обработкой. Выгодна при регулярных проверках нескольких объектов. Условия уровней — через B2B-отдел.
Идентификатор аккаунта, историю аудитов и отчёты. Результаты хранятся ограниченное время и автоматически удаляются по истечении срока хранения.
Да. В профиле доступна функция полного удаления ваших данных по запросу.
Только вы — по персональной ссылке. Отчёт защищён хешем целостности SHA-256. Публикация или передача третьим лицам со стороны PANTHEON не производится.
Да. White-label и API обсуждаются индивидуально с B2B-отделом. Также доступны оптовые пакеты, партнёрская подписка и реферальная программа с вознаграждением 20%.
Да. REST API и API-ключ позволяют запускать автоаудит при каждом деплое. Результаты в JSON пригодны для автоматической обработки в пайплайне.
В раздел «ПАРТНЁРАМ» главного меню — там все форматы сотрудничества и кнопка связи с B2B-отделом.
Через раздел «ПОДДЕРЖКА»: создайте обращение — оно станет тикетом, ответ придёт в тот же диалог.
Поддержка работает ежедневно с 22:00 до 21:00 (MSK). По подписке и тарифу SENTINEL — приоритетная обработка.