Аудит Безопасности
Аудит безопасности сайтов и веб-приложений, очистка от вредоносного кода и устранение использованных уязвимостей.
Мы ищем то, что действительно можно использовать против сайта или веб-приложения, и закрываем путь внутрь — независимо от того, зовёте вы нас до инцидента или после. Если сайт уже заражён, приоритет не в удалении файлов, а в поиске точки входа: чистка без неё откладывает следующее заражение всего на несколько дней.
Ключевые преимущества
Находки с доказательством, а не вывод сканера
К каждой проблеме прилагается точное место в коде или конфигурации, что с ней может сделать атакующий, и шаги по устранению — по реальному риску, а не сотни информационных предупреждений, скопированных из инструмента.
Чистим заражение и закрываем вход
Удаляем внедрённый код, бэкдоры, задачи в планировщике и созданные учётные записи, и устраняем уязвимость, через которую вошли. Иначе сайт заражается снова сам.
Остаётся укреплённая система, а не просто починенная
Зависимости на версиях, которые ещё получают патчи, корректные права на файлы, секреты вне репозитория, заголовки безопасности и резервная копия, проверенная восстановлением. Вы получаете полный список изменений.
Как мы работаем
- 01
Анализ
Разбираем текущую систему, её ограничения и бизнес-цели, прежде чем что-то предлагать.
01Анализ
Разбираем текущую систему, её ограничения и бизнес-цели, прежде чем что-то предлагать.
- 02
Архитектура
Проектируем структуру, модель данных и точки интеграции. Решения документируются, а не импровизируются.
- 03
Разработка
Поставляем короткими итерациями, с ревью кода и staging-средой, доступной в любой момент.
03Разработка
Поставляем короткими итерациями, с ревью кода и staging-средой, доступной в любой момент.
- 04
Тестирование
Автотесты, проверка производительности и безопасности перед каждым релизом.
- 05
Запуск и поддержка
Выкатываем с планом отката, затем остаёмся для мониторинга и развития.
05Запуск и поддержка
Выкатываем с планом отката, затем остаёмся для мониторинга и развития.
Сценарии применения
Заражённый сайт или помеченный как опасный
Внедрённый в страницы код, редиректы на чужие домены, предупреждение браузера или блокировка со стороны хостинга.
Проверка перед запуском или перед контрактом
Приложение выходит в продакшен, либо клиент или партнёр просит подтверждение проверки до того, как получит доступ к данным.
Унаследованные приложения со старыми зависимостями
Платформы на версиях без обновлений безопасности, с заброшенными модулями и учётными записями, которые годами никто не чистил.
Обсудим ваш проект?
Расскажите, где вы сейчас и куда хотите прийти. В ответ вы получите конкретную оценку, а не шаблонное письмо.
Запросить оценку