О компании

ITS LTD — коммерческая кибербезопасность, не ФСТЭК-КИИ

Мы — команда защищённой разработки и кибербезопасности для коммерческого mid-бизнеса (100-1 000 человек, оборот 500M-5B ₽). Закрываем 152-ФЗ, pentest, защиту от утечек и DDoS, безопасные API и secure SDLC одной командой. Сектора: e-commerce, FinTech, SaaS, online-medical, logistics, retail-tech.

Что мы делаем

  • Compliance 152-ФЗ под ключ: аудит обработки ПДн, модель угроз, политики, подготовка к проверке РКН.
  • Pentest веб-приложений и API: black-box / grey-box / white-box, отчёт с CVSS, re-test после фиксов в цене.
  • Защита от утечек данных: DLP, мониторинг подрядчиков, расследование инцидентов.
  • Защита от DDoS L3/L4/L7: подбор и настройка mitigation, runbook на инцидент для дежурной смены.
  • Безопасные API: OWASP API Security Top 10, OAuth 2.0, JWT, mTLS, rate-limit.
  • Secure SDLC: threat modeling, secure code review, SAST/DAST/SCA в CI/CD.

Граница компетенции

Мы НЕ работаем с объектами КИИ (К1/К2/К3) и НЕ делаем аттестацию по 187-ФЗ или приказам ФСТЭК №17/21/31/235. Это компетенция профильной команды сети (см. it-fusion.ru). Мы — про коммерческую регуляторику (152-ФЗ), OWASP и реальные сценарии атак на коммерческий бизнес.

Процесс

Старт — диагностика за 5 рабочих дней с фиксированной ценой 150-300K ₽. Аудит текущего состояния, модель угроз, scope pentest/защиты, итоговый отчёт. Заказчик получает его даже если дальше не работаем.

Далее — коммерческое предложение с фиксированной ценой и сроком. Реализация с еженедельными статусами, доступом к данным pentest в реальном времени и финальной сдачей с runbook и roadmap. Три месяца поддержки после сдачи входят в цену.

Сектора и клиенты

Работаем с CISO и Head of Security в e-commerce, FinTech, SaaS, online-medical, logistics, retail-tech и edtech. Типичный годовой бюджет клиента на наши услуги — 5-25M ₽. Типичный проект — 2-15M ₽, срок 1-3 месяца.

Контакт

По вопросам и инцидентам — связаться через форму. Срочно реагируем на DDoS, утечки и активные инциденты.