DeteAct Logo
Оценка инфраструктуры
Комплексная оценка защищённости
Обзор услуг по пентесту и анализу защищённости
Red Teaming
Симуляция действий злоумышленников
Социальная инженерия
Тестирование устойчивости сотрудников к фишингу
Пентест Wi-Fi
Тестирование безопасности беспроводных сетей
Нагрузочное DDoS-тестирование
Симуляция DDoS-атак и проверка устойчивости
Оценка приложений
Пентест веб-приложений
Анализ защищённости веб-сервисов и API
Пентест мобильных приложений
Анализ защищённости на мобильных платформах
Аудит безопасности кода
Анализ уязвимостей исходных текстов
Построение процессов
Непрерывный пентест (CPT)
Постоянный мониторинг защищённости
DevSecOps
Внедрение безопасности в процесс разработки
Комплаенс
Соответствие требованиям регуляторов
EASM
External Attack Surface Management
ASPM
Application Security Posture Management
Scoper
Penetration Testing as a Service
Бигтехи
Сервисы для крупных технологических компаний
Банки и финтех
Решения для банков, страховых, платёжных систем
Ритейл и маркетплейсы
Защита для розничной торговли и онлайн-платформ
Облака и ЦОД
Безопасность облачных провайдеров и дата-центров
SaaS и стартапы
Кибербезопасность для SaaS-решений и разработчиков
О нас
Информация о компании
Клиенты
Наши клиенты и отзывы
Карьера
Вакансии и возможности для роста
Контакты
Свяжитесь с нами
Блог

External Attack Surface Management

DeteAct EASM

Непрерывная видимость внешнего периметра, обнаружение теневых активов и приоритизация рисков.

DeteAct Continuous Security Platform — EASM для непрерывного анализа защищённости и управления внешней поверхностью атаки.

Наш блог

Что такое EASM

External Attack Surface Management — непрерывное обнаружение, каталогизация и мониторинг внешних IT-активов, которые могут стать вектором атаки. EASM дополняет сканеры уязвимостей целостной картиной публично доступного периметра.

Платформа DeteAct EASM обеспечивает круглосуточный мониторинг доменов, IP-адресов, облачных сервисов, веб-приложений и API, оценку рисков и приоритизацию угроз — в том числе за счёт инвентаризации теневой инфраструктуры.

Разделы веб-интерфейса

  • Дашборд
  • Комплаенс
  • Домены
  • IP-адреса
  • Сервисы
  • Уязвимости
  • Сканирование
  • Компания
  • Профиль

Доступны режимы «Разведка» и «Инфраструктура», привязка задач к воркерам, отчёты по расписанию, уведомления о новых хостах, уязвимостях и угрозах, интеграция по API и webhooks.

Архитектура EASM

От инфраструктуры клиента и сканирующих воркеров — к агентской AI-системе, центру управления и дашборду, интеграциям и отчётности.

Архитектура DeteAct EASM: инфраструктура клиента, воркеры, AI, дашборд и интеграции

Функции

Три опоры платформы

Сканирование, разведка угроз и ИИ-пентест в одной платформе

Сканирование

  • Поиск уязвимостей на периметре различными сканерами
  • Более 20 инструментов: открытый код и собственные разработки DeteAct.

Поиск угроз

  • Разведка хостов и утечек по различным источникам
  • OSINT, DNS, технологии, WAF/CDN и смежные сигналы.

ИИ-пентест

  • Обработка результатов сканеров и пентест ИИ-агентами
  • Триаж, валидация, приоритизация и активная верификация.

Возможности платформы

Автоматизация анализа защищённости и непрерывный цикл «обнаружение — сканирование — приоритизация — рекомендации»

Непрерывный мониторинг

Регулярное сканирование и отслеживание изменений во внешнем периметре с уведомлениями о событиях безопасности.

Полная видимость активов

Поиск и идентификация внешних активов организации: домены, IP, облачные сервисы, веб-приложения и API.

20+ модулей сканирования

В основу платформу легли различные инструменты поиска уязвимостей с упором на выявление практических рисков, а не формальное обнаружение устаревших версий ПО.

Кастомизация инструментария

Собственные сканеры, патчи опенсорса, словари и плагины под вашу организацию, интеграции с другими СЗИ.

Валидация

Ручной разбор результатов и дополнительные проверки для снижения ложноположительных срабатываний.

Централизованное хранение

Единая база сканирований и активов с быстрым доступом и экспортом в PDF, CSV и JSON.

Интерфейс платформы

Панель мониторинга и аналитика в едином веб-приложении

Панель мониторинга DeteAct EASM

Как работает цикл EASM

Непрерывный и автономный мониторинг с экспертной ручной проверкой для снижения ложноположительных срабатываний

1

Мониторинг активов (разведка)

Определяется внешняя поверхность атаки: домены, поддомены, IP-адреса, облачные ресурсы, веб-приложения и связанные сервисы.

2

Поиск рисков (сканирование)

Проверка активов на уязвимости, устаревшие версии ПО, ошибочные конфигурации, открытые порты и другие угрозы.

3

Приоритизация и оповещение

Ранжирование по критичности на основе известных методологий, отчётность и при необходимости мгновенные уведомления об изменениях периметра.

4

Рекомендации по устранению

Понятные шаги по исправлению с расстановкой приоритетов; валидация находок экспертами DeteAct.

Реестры и сертификация

Регистрация продукта в государственных реестрах и сертификат независимой лаборатории.

DeteAct

Программа для ЭВМ «DeteAct Continuous Security Platform» учтена в едином реестре российских программ для ЭВМ и баз данных (запись №30000), зарегистрирована в государственном реестре программ для ЭВМ Роспатента (№2024612319) и сертифицирована лабораторией AM Test Lab (№556, 25.12.2025 — 25.12.2030).

Реестр российского ПОРоспатент — госреестр ПДAM Test Lab — реестрОбзор на Anti-Malware.ru

Почему DeteAct EASM

Выводы независимого обзора: сильные стороны для команд ИБ, DevOps и комплаенса

Российская разработка

Продукт включён в Реестр российского ПО (запись №30000 от 06.10.2025) и развивается командой практикующих исследователей безопасности.

Непрерывый мониторинг

Отслеживание появления новых ресурсов и изменений на периметре с оповещениями о потенциальных уязвимостях.

Теневая инфраструктура

Инвентаризация помогает снизить риск компрометации за счёт ресурсов вне поля зрения службы ИБ.

Широкий набор сканеров

Более 20 инструментов, включая опенсорс и собственные разработки DeteAct, с возможностью кастомизации.

Валидация экспертами

Ручной разбор и дополнительные проверки для снижения ложноположительных срабатываний и подтверждения критичности.

Комплаенс в интерфейсе

Сопоставление находок с требованиями NIST 800-53, ISO 27001, SOC 2, OWASP Top 10 и другими рамками.

Юридическая информация

ООО «Непрерывные Технологии»
ИНН 9715347215, КПП 771501001
E-mail: info@deteact.ru
Тел.: +7-499-444-12-46

Наименование ПО: «DeteAct Continuous Security Platform»
Государственная регистрация программы для ЭВМ: №2024612319
Регистрация в Реестре Российского программного обеспечения: №30000

Информация о стоимости программного обеспечения

Документ содержит информацию о стоимости продукта «DeteAct Continuous Security Platform»

Скачать документ

Функциональные характеристики программного обеспечения

Документ включает в себя информацию об основных функциональных характеристиках платформы

Скачать документ

Необходимые сведения для установки и эксплуатации ПО

Документ включает в себя информацию, необходимую для установки и эксплуатации платформы

Скачать документ

Информация о технической поддержке

Документ включает в себя информацию о технической поддержке пользователя при настройке и эксплуатации платформы

Скачать документ

Руководство пользователя

Полное руководство пользователя по работе с платформой мониторинга внешней поверхности атаки

Скачать документ

Протестировать решение

Оставьте свои контакты, и мы поможем разобраться, что вам действительно нужно.

DeteAct Logo

Мы создаём продукты по кибербезопасности и предоставляем услуги по тестированию на проникновение и анализу защищённости приложений

FacebookTwitterLinkedIn

Оценка инфраструктуры

  • Комплексная оценка защищённости
  • Red Teaming
  • Социальная инженерия
  • Пентест Wi-Fi
  • Нагрузочное DDoS-тестирование

Оценка приложений

  • Пентест веб-приложений
  • Пентест мобильных приложений
  • Аудит безопасности

Построение процессов

  • Непрерывный пентест (CPT)
  • DevSecOps
  • Комплаенс

Продукты

  • EASM
  • ASPM
  • Scoper (PTaaS)

Индустрии

  • Бигтехи
  • Банки и финтех
  • Ритейл и маркетплейсы
  • Облака и ЦОД
  • SaaS и стартапы

Компания

  • О нас
  • Клиенты
  • Карьера
  • Контакты
  • Блог
info@deteact.ru
+7-499-444-12-46

© ООО «Непрерывные технологии»

Пользовательское соглашение|Политика конфиденциальности

ИНН: 9715347215 | ОГРН: 1197746340330