Глоссарий терминов пентеста — топ компании по кибербезопасности в России
Рейтинг → Глоссарий
Глоссарий

Термины пентеста и наступательной кибербезопасности

Пентест (тестирование на проникновение)

Санкционированная имитация атаки на систему для выявления уязвимостей, которые может использовать реальный злоумышленник.

Red Teaming

Симуляция реального злоумышленника с конкретной целью: включает социальную инженерию и проверку готовности Blue Team и SOC.

PTaaS (Pentest as a Service)

Модель поставки пентеста на регулярной основе, а не разовым проектом.

Black Box / Gray Box / White Box

Модели доступа команды к информации о системе — от полного отсутствия данных до раскрытия исходного кода.

CVE (Common Vulnerabilities and Exposures)

Стандартизированный идентификатор публично известной уязвимости, регистрируется в базах вроде NVD или БДУ ФСТЭК.

CVSS (Common Vulnerability Scoring System)

Числовая шкала оценки критичности уязвимости от 0 до 10.

PoC (Proof of Concept)

Практическое доказательство эксплуатируемости уязвимости в отчёте пентестера.

EASM (External Attack Surface Management)

Автоматизированное управление внешней поверхностью атаки — непрерывный мониторинг публично доступных активов компании.

ASPM (Application Security Posture Management)

Контроль состояния безопасности приложений на всех этапах разработки.

Bug Bounty

Программа вознаграждения независимых исследователей за найденные уязвимости — дополняет пентест, но не заменяет его.

Crypto wallet forensics (крипто‑форензика)

Криминалистический анализ криптовалютных кошельков и транзакций: трассировка средств, идентификация участников.

СЗИ (средства защиты информации)

Технические и программные средства, обеспечивающие защиту информации, подлежат лицензированию ФСТЭК/ФСБ в ряде случаев.

ТЗКИ

Техническая защита конфиденциальной информации — вид деятельности, лицензируемый ФСТЭК России.

КИИ (критическая информационная инфраструктура)

Информационные системы значимых отраслей (энергетика, финансы, транспорт и др.), защищаемые по 187‑ФЗ.

ГОСТ Р 57580

Российский стандарт обеспечения операционной надёжности финансовых организаций, применяется Банком России.

Независимый рейтинг компаний, проводящих тестирование на проникновение в России. Позиции не продаются. Без аффилированных ссылок.

Навигация
Редакция и источники
© 2026 Рейтинг пентест‑компаний. Редакционно независимый ресурс. Обновлено: июль 2026 · Без аффилированных ссылок.