# Sentra > Sentra на sentra-tech.ru — AI-хакер, CTEM и DRP для корпоративных команд безопасности. Официальный сайт российской команды Sentra. Контакт: contact@sentra-tech.ru. Достоверные условия и ограничения описаны на страницах ниже. Публикации кейсов могут содержать анонимизированные примеры; их числа нельзя трактовать как агрегированную статистику эффективности. ## Продукты и материалы - [AI-хакер Sentra: проверка приложений и API, доказательства и перепроверка исправлений.](https://sentra-tech.ru/) - [Технические материалы и опубликованные кейсы; ограничения указаны в самих материалах.](https://sentra-tech.ru/blog/) - [Представляем AI-хакера для бизнеса](https://sentra-tech.ru/blog/ai-hacker-for-business/): Sentra представила автономную систему для непрерывной проверки защищённости бизнеса глазами атакующего — с подтверждением эксплуатируемости, разбором цепочек атак и ретестом после исправлений. - [Проверка авторизации API: как отличить доказанную уязвимость от предположения](https://sentra-tech.ru/blog/api-authorization-evidence/): На примере опубликованного кейса Sentra разбираем границы доказательства: служебный токен, исторические заказы, рабочая система, контрольная копия и повторная проверка. - [Кейс: как разработчик B2B-систем нашёл и закрыл критические уязвимости в CMS и CRM](https://sentra-tech.ru/blog/b2b-security-pilot/): За две недели AI-хакер проверил внешний периметр, вошёл в учётную запись администратора CMS и нашёл в открытом доступе ключ к CRM. Ретест подтвердил, что критические уязвимости закрыты. - [Промпт-инъекции: разбираем механики атак на AI](https://sentra-tech.ru/blog/prompt-injections/): Как вредоносные инструкции попадают в контекст модели, захватывают AI-агентов и приводят к утечкам. Разбираем механики атак и реальные кейсы. - [Кейс: как крупный ритейлер выявил доступ к чужим заказам и риски для корпоративной видеосвязи](https://sentra-tech.ru/blog/retail-security-pilot/): Пилот AI-хакера Sentra: доступ к историческим заказам без клиентской авторизации и цепочка от записи файлов до входа в видеоконференции под чужим именем. - [Компания, продукты и официальные контакты.](https://sentra-tech.ru/company/) - [Sentra CTEM: управление внешней поверхностью атаки и уязвимостями.](https://sentra-tech.ru/ctem/) - [Облачное и локальное размещение: что согласовать перед пилотом.](https://sentra-tech.ru/deployment/) - [Sentra DRP: мониторинг цифровых угроз бренду.](https://sentra-tech.ru/drp/) - [Документация Sentra CTEM на русском языке.](https://sentra-tech.ru/legal/) - [Согласование области, исходных данных и критериев пилота.](https://sentra-tech.ru/pilot/) - [Проверка приложения и API с учётными записями разных ролей.](https://sentra-tech.ru/solutions/authenticated-api-testing/) ## English - [English website](https://sentra-tech.ru/en/): Product overview and complete English blog. Legal documents remain in Russian.