Проверяем, через какие дыры на сайт может попасть чужой человек, и отдаём список: что чинить сегодня, что можно позже.
90 000 ₽ проверка за 1–2 недели
Сайт ломают не потому, что он кому-то интересен. Чаще всего его находит программа, которая перебирает тысячи адресов и ищет знакомую дыру. Дальше на сайт ставят чужой код: он рассылает спам, ворует данные покупателей или показывает посетителям чужую рекламу. Владелец узнаёт об этом последним — обычно от Яндекса, когда сайт уже помечен как опасный.
Аудит нужен, чтобы найти такие дыры раньше, чем их найдут за вас.
Что мы проверяем
- Версии системы и модулей. Устаревший модуль — самая частая причина взлома. Мы сверяем, что стоит у вас, со списком известных дыр.
- Чужой код. Ищем файлы и вставки, которых там быть не должно. Иногда они живут на сайте годами.
- Доступы. Кто может зайти в панель управления, откуда, с какими паролями. Часто находим учётные записи уволенных сотрудников и прошлых подрядчиков.
- Формы и загрузку файлов. Через них чаще всего и заходят.
- Резервные копии. Есть ли они, куда складываются и получится ли из них восстановиться. Копия, из которой нельзя развернуть сайт, — это не копия.
- Сертификат и настройки сервера. Что отдаётся наружу и что видно постороннему.
Что вы получаете
Документ со списком находок. У каждой — насколько это опасно, что может случиться и как чинить. Порядок работ уже расставлен: сверху то, что нужно сделать в ближайшие дни, ниже — плановое.
Отдельно пишем, что можно закрыть настройками, а что требует переделки. По этому документу может работать ваш программист или любой подрядчик — он не привязан к нам.
Сколько это стоит и сколько идёт
90 000 ₽, проверка занимает 1–2 недели. Нам нужен доступ к сайту и к серверу на чтение. Если после аудита вы отдаёте нам сайт на поддержку, стоимость аудита засчитывается в первый месяц.
Для технических специалистов
Работаем с 1С-Битрикс и WordPress. Смотрим версии ядра и расширений против баз известных уязвимостей, права на файлы и директории, конфигурацию веб-сервера и PHP, наличие и работоспособность резервных копий, журналы доступа на предмет следов подбора паролей. Проверка на живом сайте не меняет данные.
Ищем не «вообще», а по вашему сайту
Проверяем именно вашу сборку: версии, модули, доработки прошлых подрядчиков. Общих чек-листов не отдаём.
Сначала то, что горит
Находки сортируем по опасности. Видно, что чинить сегодня, а что подождёт до планового обновления.
Чиним, если попросите
Отчёт самодостаточен: по нему может работать ваш программист. Если чинить некому — сделаем сами.

Готовы передать рутину
ИИ-сотрудникам?
За 30 минут разберём задачу, которая съедает время команды, и честно скажем, стоит ли отдавать её ИИ.