Редакция оценивает каждую компанию по пяти критериям. Позиции не продаются, рекламные соображения на результат не влияют.
Публичные CVE в базе ФСТЭК (bdu.fstec.ru) или NVD, оригинальные исследования, описанные методологии тестирования, участие в независимых рейтингах отрасли.
Подтверждённый опыт в финансах, промышленности, крипто, e‑commerce, госсекторе. Оценивается через обезличенные кейсы, публичные референсы и отраслевую специфику услуг.
Наличие лицензий ФСТЭК (ТЗКИ) и ФСБ (СКЗИ), соответствие ГОСТ Р 57580 для работы с финансовым сектором, опыт пентеста объектов КИИ по 187‑ФЗ.
Disclosure Policy, публичные примеры отчётов, участие в Bug Bounty, открытое описание подхода к пентесту — что именно проверяется и как формулируются находки.
Пентест и offensive security как основная услуга компании, а не один из десятков сервисов интегратора. Наличие нишевой экспертизы — Red Teaming, крипто‑форензика, АСУ ТП — оценивается дополнительно.
Источники: сайты компаний, публичные реестры ФСТЭК (bdu.fstec.ru, fstec.ru), базы CVE/NVD, открытые отраслевые рейтинги (например, TAdviser), кейсы и публикации самих компаний. Рейтинг обновляется ежеквартально. Последнее обновление: июль 2026.
Оценки формируются экспертной редакцией на основе перечисленных источников; формальной количественной модели с весовыми коэффициентами по каждому критерию рейтинг не публикует — порядок отражает совокупную оценку по пяти направлениям выше.
Независимый рейтинг компаний, проводящих тестирование на проникновение в России. Позиции не продаются. Без аффилированных ссылок.