PV Club Business · CTF

Корпоративный CTF под задачи вашего бизнеса

Практическая проверка навыков разработки, AppSec и SOC через атакующие сценарии, максимально приближённые к вашей инфраструктуре.

Для кого

Этот формат выбирают:

Какие задачи решает

Типичные боли

  • люди прошли курсы — навыков нет
  • непонятен реальный уровень команд
  • Secure SDLC «на бумаге»
  • нет практики атакующего мышления

Что даёт CTF

  • проверка навыков в боевых условиях
  • карта компетенций команд
  • выявление слабых мест SDLC
  • рост вовлечённости инженеров

Форматы

AppSec CTF

  • уязвимые микросервисы
  • CI/CD атаки
  • SAST / DAST bypass
  • supply chain

Secure Coding CTF

  • баги из вашего стека
  • эксплуатация уязвимостей
  • фиксы и повторная проверка

Blue Team / SOC CTF

  • атака → детект → расследование

Что входит

1

Проектирование сценария

  • интервью со стейкхолдерами
  • выбор модели угроз
  • адаптация под стек
2

Разработка лабораторий

  • реалистичная инфраструктура
  • контейнерная изоляция
  • система автоматической проверки
3

Проведение

  • онлайн / офлайн
  • scoreboard
  • сопровождение экспертов
4

Аналитика

  • по участникам и командам
  • по классам уязвимостей
  • по Secure SDLC

Результат для бизнеса

После CTF у вас:

Система рейтингов и геймификации

Security Skill Rating (SSR) — аналог ELO / LeetCode, но для AppSec. Каждый участник получает рейтинг по направлениям:

После CTF компания видит реальную карту навыков.

Стоимость

Базовый корпоративный CTF

от 3 млн ₽

Кастомный сценарий под инфраструктуру — до 6 млн ₽. Финальная стоимость зависит от масштаба и интеграций.

Кастомный сценарий

до 6 млн ₽

Расширенные сценарии, интеграции и масштаб — по согласованию.

Любой технологический стек

CTF под ваш production-ландшафт. Мы разрабатываем сценарии под технологии и архитектуры:

Backend

Java / Kotlin · .NET · Node.js · Python · Go · PHP

Frontend

React / Angular / Vue · SSR / SPA

Mobile

iOS · Android

DevOps / Cloud

Kubernetes · Docker · CI/CD (GitLab, Jenkins, GitHub Actions, TeamCity) · Terraform / Ansible

Архитектуры

Микросервисы · Монолит · Event-driven · API-first

Включая: SAST / DAST / SCA bypass · атаки на pipeline · supply chain · авторизацию и бизнес-логику · multi-tenant.

CTF на основе ваших реальных уязвимостей

Не абстрактные задания — ваши реальные риски. Сценарий можно построить на базе:

Участники эксплуатируют те же классы уязвимостей, которые уже есть в вашей компании.

Как мы работаем

  1. Установочная встреча
  2. Проектирование сценария
  3. Подготовка инфраструктуры
  4. Проведение CTF
  5. Отчёт и roadmap развития

Почему мы

Обсудить сценарий CTF

Опишите масштаб, стек и цели — предложим формат и следующий шаг.

Телефон: +7 982 699-52-19