Аудит Безопасности

Аудит безопасности сайтов и веб-приложений, очистка от вредоносного кода и устранение использованных уязвимостей.

Обзор

Мы ищем то, что действительно можно использовать против сайта или веб-приложения, и закрываем путь внутрь — независимо от того, зовёте вы нас до инцидента или после. Если сайт уже заражён, приоритет не в удалении файлов, а в поиске точки входа: чистка без неё откладывает следующее заражение всего на несколько дней.

Ключевые преимущества

01

Находки с доказательством, а не вывод сканера

К каждой проблеме прилагается точное место в коде или конфигурации, что с ней может сделать атакующий, и шаги по устранению — по реальному риску, а не сотни информационных предупреждений, скопированных из инструмента.

02

Чистим заражение и закрываем вход

Удаляем внедрённый код, бэкдоры, задачи в планировщике и созданные учётные записи, и устраняем уязвимость, через которую вошли. Иначе сайт заражается снова сам.

03

Остаётся укреплённая система, а не просто починенная

Зависимости на версиях, которые ещё получают патчи, корректные права на файлы, секреты вне репозитория, заголовки безопасности и резервная копия, проверенная восстановлением. Вы получаете полный список изменений.

Как мы работаем

  1. 01

    Анализ

    Разбираем текущую систему, её ограничения и бизнес-цели, прежде чем что-то предлагать.

  2. 02

    Архитектура

    Проектируем структуру, модель данных и точки интеграции. Решения документируются, а не импровизируются.

  3. 03

    Разработка

    Поставляем короткими итерациями, с ревью кода и staging-средой, доступной в любой момент.

  4. 04

    Тестирование

    Автотесты, проверка производительности и безопасности перед каждым релизом.

  5. 05

    Запуск и поддержка

    Выкатываем с планом отката, затем остаёмся для мониторинга и развития.

Сценарии применения

Заражённый сайт или помеченный как опасный

Внедрённый в страницы код, редиректы на чужие домены, предупреждение браузера или блокировка со стороны хостинга.

Проверка перед запуском или перед контрактом

Приложение выходит в продакшен, либо клиент или партнёр просит подтверждение проверки до того, как получит доступ к данным.

Унаследованные приложения со старыми зависимостями

Платформы на версиях без обновлений безопасности, с заброшенными модулями и учётными записями, которые годами никто не чистил.

Технологии
OWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTS
ModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScan

Обсудим ваш проект?

Расскажите, где вы сейчас и куда хотите прийти. В ответ вы получите конкретную оценку, а не шаблонное письмо.

Запросить оценку