Пн – Вс: 8–21 по НСК

📞+7 383 380-81-89
Telegram Макс
Записаться на демо
ГлавнаяУслугиКонсалтинг и аудитАудит безопасности сайта
Аудит безопасности сайта

Аудит безопасности сайта

Проверяем, через какие дыры на сайт может попасть чужой человек, и отдаём список: что чинить сегодня, что можно позже.

Смотреть кейсы →

90 000 ₽ проверка за 1–2 недели

Сайт ломают не потому, что он кому-то интересен. Чаще всего его находит программа, которая перебирает тысячи адресов и ищет знакомую дыру. Дальше на сайт ставят чужой код: он рассылает спам, ворует данные покупателей или показывает посетителям чужую рекламу. Владелец узнаёт об этом последним — обычно от Яндекса, когда сайт уже помечен как опасный.

Аудит нужен, чтобы найти такие дыры раньше, чем их найдут за вас.

Что мы проверяем

  • Версии системы и модулей. Устаревший модуль — самая частая причина взлома. Мы сверяем, что стоит у вас, со списком известных дыр.
  • Чужой код. Ищем файлы и вставки, которых там быть не должно. Иногда они живут на сайте годами.
  • Доступы. Кто может зайти в панель управления, откуда, с какими паролями. Часто находим учётные записи уволенных сотрудников и прошлых подрядчиков.
  • Формы и загрузку файлов. Через них чаще всего и заходят.
  • Резервные копии. Есть ли они, куда складываются и получится ли из них восстановиться. Копия, из которой нельзя развернуть сайт, — это не копия.
  • Сертификат и настройки сервера. Что отдаётся наружу и что видно постороннему.

Что вы получаете

Документ со списком находок. У каждой — насколько это опасно, что может случиться и как чинить. Порядок работ уже расставлен: сверху то, что нужно сделать в ближайшие дни, ниже — плановое.

Отдельно пишем, что можно закрыть настройками, а что требует переделки. По этому документу может работать ваш программист или любой подрядчик — он не привязан к нам.

Сколько это стоит и сколько идёт

90 000 ₽, проверка занимает 1–2 недели. Нам нужен доступ к сайту и к серверу на чтение. Если после аудита вы отдаёте нам сайт на поддержку, стоимость аудита засчитывается в первый месяц.

?
Сайт проверим. А если есть задача, которую может закрыть ИИ, — пять вопросов, и скажу, с чего начать.

Для технических специалистов

Работаем с 1С-Битрикс и WordPress. Смотрим версии ядра и расширений против баз известных уязвимостей, права на файлы и директории, конфигурацию веб-сервера и PHP, наличие и работоспособность резервных копий, журналы доступа на предмет следов подбора паролей. Проверка на живом сайте не меняет данные.

Аудит безопасности сайта

Ищем не «вообще», а по вашему сайту

Проверяем именно вашу сборку: версии, модули, доработки прошлых подрядчиков. Общих чек-листов не отдаём.

Аудит безопасности сайта

Сначала то, что горит

Находки сортируем по опасности. Видно, что чинить сегодня, а что подождёт до планового обновления.

Аудит безопасности сайта

Чиним, если попросите

Отчёт самодостаточен: по нему может работать ваш программист. Если чинить некому — сделаем сами.

La-Chatte

Готовы передать рутину
ИИ-сотрудникам?

За 30 минут разберём задачу, которая съедает время команды, и честно скажем, стоит ли отдавать её ИИ.

    Что вас интересует?