Аудит защищённости: разово, с отчётом и повторной проверкой
Экспресс-аудит показывает открытые настройки и следы взлома за неделю. Тест на проникновение идёт дальше: пробует зайти так, как зашёл бы настоящий злоумышленник, и подтверждает каждую уязвимость доказательством, а не предположением.
Почему о взломе узнают последними
Пока не случилось — защищённость проверяют на слово подрядчика, который её и настраивал, а не независимым взглядом со стороны.
Настройки никто не перепроверял
Сервер и сайт настраивал подрядчик несколько лет назад, с тех пор состав открытых портов и прав никто не сверял заново.
«У нас всё защищено» — со слов
Утверждение держится на памяти того, кто настраивал, а не на отчёте с датой и перечнем проверенного.
Неясно, что будет с найденным
Даже если аудит закажут, непонятно, включена ли проверка того, что уязвимости действительно закрыты после исправления.
Что входит в пакеты
Четыре пакета — от быстрого разбора одного сервера до проверки внутренней сети.
- Экспресс-аудит — 1 сервер и 1 сайт: настройки, уязвимости, следы взлома, отчёт с приоритетами
- Тест на проникновение: внешний периметр — до 10 адресов, отчёт с доказательствами, повторная проверка после исправлений
- Тест на проникновение: веб-приложение — логика, права доступа, данные, отчёт, повторная проверка
- Тест на проникновение: внутренняя сеть — что сможет сделать сотрудник или подрядчик изнутри
Чего мы не делаем
- Постоянный контроль и защита от утечки данных на подписке — в тесты на проникновение не входят, это отдельный тариф.
Что остаётся у вас
Отчёт с доказательствами по каждой найденной уязвимости — можно передать своей команде или подрядчику для исправления.
Повторная проверка входит в состав теста на проникновение — не нужно заказывать её отдельной работой.
Список приоритетов — что закрывать в первую очередь, а что можно отложить.
Тарифы и цены
Аудит и тесты на проникновение
Экспресс-аудит
- ✓1 сервер и 1 сайт
- ✓настройки
- ✓уязвимости
- ✓следы взлома
- ✓отчёт с приоритетами
Тест на проникновение: внешний периметр
- ✓до 10 адресов
- ✓отчёт с доказательствами
- ✓повторная проверка после исправлений
Тест на проникновение: веб-приложение
- ✓логика
- ✓права доступа
- ✓данные
- ✓отчёт
- ✓повторная проверка
Тест на проникновение: внутренняя сеть
- ✓что сможет сделать сотрудник или подрядчик изнутри
Условия работы
- Предварительная оценка задачи по описанию — бесплатно.
- Оплата по этапам: следующий этап начинается после приёмки предыдущего.
- Гарантия на наши работы — 3 месяца после подписания акта.
Как идёт работа
Определяем периметр
Что проверяем: один сервер и сайт, внешний периметр, веб-приложение или внутреннюю сеть
Проводим проверку
Ищем уязвимости и фиксируем каждую доказательством, а не предположением
Отдаём отчёт с приоритетами
Что закрывать в первую очередь и что можно отложить
Проверяем повторно
После исправлений — убеждаемся, что уязвимость действительно закрыта
Частые вопросы
Назовите периметр для проверки
Один сервер, сайт, веб-приложение или внутренняя сеть — скажем, какой пакет подходит и через сколько будет отчёт.
Читайте также
Разбираем эту тему подробнее в блоге
Аудит безопасности сервера: чеклист для бизнеса
Аудит безопасности сервера: что проверить, чтобы не стать лёгкой мишенью — обновления, доступы, открытые порты, утечки конфигов, малварь, логи сервера.
Признаки взлома сайта: как понять, что вас взломали
Взломанный сайт часто выглядит нормально, но рассылает спам, редиректит посетителей или ворует данные. Признаки взлома сайта и где искать следы.
Взлом через устаревшую CMS: как защитить сайт
Устаревшие версии WordPress, Bitrix и их плагинов — самый частый вход для взлома. Почему так выходит, как понять, что вы в зоне риска, и что делать дальше.
Расскажите о задаче
Опишите, что нужно, — ответим и предложим подходящий тариф.