mt cloud Continuous Penetration Testing (CPT)

Продукт
Разработчики: Мувтел (Movetel, mt cloud)
Дата премьеры системы: 2026/03/05
Отрасли: Информационная безопасность
Технологии: TMS - Test Management System,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2026: Запуск Continuous Penetration Testing

Российский облачный провайдер mt cloud 5 марта 2026 года сообщил о запуске сервиса для непрерывной проверки защищенности внешней ИТ-инфраструктуры — Continuous Penetration Testing (CPT). Сервис позволяет компаниям выполнить требования ФСТЭК России в соответствии с ранее утвержденной Методикой оценки критичности уязвимостей программных, программно-аппаратных средств, а также организовать комплексный процесс управления уязвимостями.

Уязвимости и ошибки конфигурации на внешнем периметре остаются одним из ключевых путей проникновения в ИТ-инфраструктуру. Этот риск многократно усиливается: атаки стали массовыми и автоматизированными, а сама инфраструктура — распределенной и сложной. Из-за микросервисов, DevOps-подходов, тестового контура и работы с подрядчиками периметр становится более динамичным и трудным для инвентаризации. В этих условиях эпизодические проверки создают лишь иллюзию защищенности, а нерешенные проблемы накапливаются, превращая угрозы в реальные инциденты.Astra Configuration Manager: «управляющий» парком корпоративных устройств 5.8 т

Рынок смещается в сторону модели регулярной многократной проверки каждого домена и IP-адреса. Сервис CPT переводит контроль внешнего периметра в этот режим непрерывного мониторинга. Его архитектура покрывает полный цикл разведки и атак на внешний периметр:

  1. Сетевая разведка – поиск активов (Subfinder), рекурсивный поиск доменов (Amass, dnsrecon) и проверка на возможность угона доменов (Subjack).
  2. Инвентаризация периметра – высокоскоростное сканирование портов (Masscan до 1 млн SYN-пакетов/с) с последующим определением версий сервисов (Nmap + custom probes).
  3. Поиск технических уязвимостей – запуск эксплойтов (NSE, NASL), сверка с базами NIST и CVEdetails, а также тестирование на слабые пароли (Hydra, Patator).
  4. Анализ веб-приложений – автоматическое построение карты приложения (Katana), перебор директорий (Dirsearch), анализ CMS (Magescan), проверка заголовков безопасности (Securityheaders), выявление WAF и поиск уязвимостей по базам OWASP Top-10 (ZAP) и Nuclei.
  5. Визуализация – автоматическая съемка скриншотов всех активных веб-сервисов для быстрой оценки "живых" точек входа.

CPT автоматизирует контроль внешнего периметра в режиме 24/7. Сервис находит все доступные из интернета ресурсы компании, проверяет открытые порты и контролирует их соответствие разрешенному списку. Он выявляет отсутствующие обновления ПО, ошибки конфигурации веб-фреймворков, ведущие к утечкам данных, и ранжирует уязвимости по степени опасности. Полное сканирование всех активов занимает не более 8 часов вне зависимости от объёма инфраструктуры. Сервис выполняет автоматическую валидацию найденных уязвимостей с формированием PoC-сценариев (скрипты для curl, docker).

Процесс валидации не только подтверждает возможность практической эксплуатации уязвимостей, но и сводит к минимуму количество ложных срабатываний. В итоге отчет перестает быть формальным списком CVE и становится понятным рабочим инструментом для команды.

«
Уязвимости и ошибки конфигурации на периметре являются одним из основных векторов проникновения в ИТ-инфраструктуру компаний. Регулярное сканирование внешнего периметра позволяет оперативно выявлять уязвимости и устранять их до того, как ими воспользуются злоумышленники. При этом сканирование должно успевать за изменениями быстро меняющейся инфраструктуры, обеспечивать полное покрытие внешней поверхности атаки с помощью единого сервиса и корректно работать с отечественным ПО и нестандартными протоколами. Важно также подтверждать найденные уязвимости и предоставлять командам подробную информацию, связанную с ними, — тогда отчет становится реальным рабочим инструментом,
сказал Виктор Виноградов, директор по информационной безопасности mt cloud.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (32)
  SearchInform (СёрчИнформ) (19)
  Softline (Софтлайн) (19)
  Инфосистемы Джет (16)
  Другие (187)

  SearchInform (СёрчИнформ) (3)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (3)
  Другие (26)

  InnoSTage (Инностейдж) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Экстрим безопасность (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 94)
  Positive Technologies (Позитив Текнолоджиз) (23, 59)
  SearchInform (СёрчИнформ) (2, 20)
  Лаборатория Касперского (Kaspersky) (12, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (312, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосистемы Джет (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  SearchInform (СёрчИнформ) (1, 3)
  Другие (13, 15)

  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 44
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 20
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 208

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Инфосекьюрити ISOC - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  МТС Центр информационной безопасности (SOC) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  PT Network Attack Discovery (PT NAD) - 3
  СёрчИнформ SIEM - 3
  Другие 26

  MaxPatrol SIEM - 1
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 1
  PT Sandbox - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (6)
  Динамика (Dynamika) Новосибирск (3)
  ТестОпс (Инструменты тестирования) (3)
  Рондем (Rondem) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (10)

  Тест АйТи (Test IT) (1)
  ТестОпс (Инструменты тестирования) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Стингрей Технолоджиз (1)
  Другие (1)

  Рондем (Rondem) (2)
  ТестОпс (Инструменты тестирования) (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (0)

  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (2, 6)
  Динамика (Dynamika) Новосибирск (1, 5)
  ТестОпс (Инструменты тестирования) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (5, 2)
  Рондем (Rondem) (1, 2)
  Другие (62, 9)

  Тест АйТи (Test IT) (1, 1)
  Omega (Омега-Софт), ранее Omega-R (1, 1)
  ТестОпс (Инструменты тестирования) (1, 1)
  Другие (0, 0)

  AppSec Solutions (АппСек Солюшенс) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  1С-ИжТиСи (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Стингрей Технолоджиз (1, 1)
  Другие (0, 0)

  ТестОпс (Инструменты тестирования) (1, 2)
  Рондем (Rondem) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

  Уральский центр систем безопасности (УЦСБ) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Test IT TMS (Test Management System) - 6
  Dynamika-Автотестирование - 5
  ТестОпс TMS (Test Management System) - 3
  Rondem NTBot (НТБот) - 2
  МТС: Ocean Облачная платформа - 1
  Другие 9

  OmegaTester - 1
  ТестОпс TMS (Test Management System) - 1
  Test IT TMS (Test Management System) - 1
  Другие 0

  1С:Автоматическое тестирование конфигураций - 1
  PT BlackBox - 1
  AppSec.Sting Платформа автоматизированного анализа защищенности приложений (ранее Стингрей) - 1
  МТС: Ocean Облачная платформа - 1
  Другие 0

  ТестОпс TMS (Test Management System) - 2
  Rondem NTBot (НТБот) - 2
  BI.Zone CPT (Continuous Penetration Testing) - 1
  PT Knockin - 1
  Другие 0

  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1
  Другие 0