Написать нам в Telegram

Аудит безопасности сайта и сервера

Найдём уязвимости вашего проекта и дадим пошаговые рекомендации по их устранению.
Работаем по договору с NDA.
Почему это важно сейчас
81%
кибератак приходится на малый и средний бизнес
2 мес.
В 2024–2025 массовые взломы сайтов на Битрикс — вендор не мог выпустить патч 2 месяца
5–14 дней
Средний простой бизнеса после взлома сайта
3–5x
Стоимость восстановления после инцидента — в 3–5 раз дороже профилактики
Мы работаем с Битрикс, WordPress и кастомными CMS с 2008 года. Мы знаем их уязвимости изнутри, потому что строим и поддерживаем десятки таких сайтов.
Что мы проверяем
Полный анализ вашей инфраструктуры
Серверная инфраструктура
Серверная инфраструктура
Версии ОС, nginx/Apache, PHP, открытые порты
CMS и модули
CMS и модули
Устаревшие версии, известные уязвимости, неиспользуемые плагины
Зависимости и пакеты
Зависимости и пакеты
composer.lock, package-lock.json, уязвимые библиотеки
Конфигурация веб-сервера
Конфигурация веб-сервера
Небезопасные настройки, доступ к служебным файлам
SSL/TLS и заголовки
SSL/TLS и заголовки
CSP, HSTS, X-Frame-Options и другие заголовки безопасности
Открытые данные
Открытые данные
.env, .git, бэкапы, дампы БД, панели администрирования
DNS и почта
DNS и почта
SPF, DKIM, DMARC — защита от спуфинга и фишинга
Известные CVE
Известные CVE
Поиск по всем обнаруженным версиям в базах уязвимостей

Что вы получите

По итогам аудита вы получите детальный брендированный отчёт, который включает:

  • Executive Summary — краткое резюме для руководства: общий уровень защищённости, ключевые риски, рекомендуемые первоочередные действия
  • Список уязвимостей — каждая уязвимость описана с указанием CVSS-скоринга, вектора атаки, потенциального ущерба и доказательств (Proof of Concept)
  • Рекомендации по устранению — конкретные пошаговые инструкции для каждой уязвимости, приоритизированные по степени критичности
  • Общие рекомендации — системные улучшения безопасности: настройка заголовков, обновление компонентов, лучшие практики

Отчёт подготовлен для двух аудиторий: руководство (бизнес-риски и приоритеты) и технические специалисты (детальные инструкции по устранению).

Как мы работаем
1
/ 5
Заявка и NDA
Подписываем договор и NDA. Определяем scope проверки
2
/ 5
Сканирование
Автоматизированный и ручной анализ вашей инфраструктуры
3
/ 5
Отчёт
Детальный документ с классификацией уязвимостей и рекомендациями
4
/ 5
Устранение
Помогаем закрыть уязвимости или делаем это за вас
5
/ 5
Мониторинг
Подписка на непрерывный контроль безопасности
1
/ 5
Заявка и NDA Подписываем договор и NDA. Определяем scope проверки
2
/ 5
Сканирование Автоматизированный и ручной анализ вашей инфраструктуры
3
/ 5
Отчёт Детальный документ с классификацией уязвимостей и рекомендациями
4
/ 5
Устранение Помогаем закрыть уязвимости или делаем это за вас
5
/ 5
Мониторинг Подписка на непрерывный контроль безопасности
Тарифы
Экспресс-аудит
от 50 000 ₽
1–3 рабочих дня
  • Автоматизированное сканирование
  • Проверка ТОП-уязвимостей
  • Экспертная валидация результатов
  • Краткий отчёт с приоритизацией
Для малого бизнеса, быстрая проверка перед запуском
Расширенный аудит
от 250 000 ₽
10–20 рабочих дней
  • Всё из «Стандарт»
  • Аудит исходного кода и архитектуры
  • Тестирование бизнес-логики
  • Повторный тест после устранения (ретест)
Для крупного бизнеса, сервисов с платёжными данными
Частые вопросы
Нет. Мы не проводим деструктивных тестов без отдельного согласования. Стандартный аудит безопасен для работы сайта.
Битрикс — наша ключевая экспертиза. Мы знаем его уязвимости лучше большинства ИБ-компаний, потому что строим на нём сайты с 2008 года.
Уведомим вас в течение 4 часов, не дожидаясь финального отчёта.
Да. В отличие от чистых ИБ-компаний, мы — разработчики. Можем устранить уязвимости или модернизировать сайт целиком.
Договор, NDA, ручная экспертная проверка каждой находки, отчёт с рекомендациями, поддержка после аудита. Фрилансер запустит автоматический сканер — мы проведём полноценное исследование.
Мы специализируемся на веб-проектах среднего бизнеса. Крупные ИБ-компании работают с энтерпрайзом от 500 000 ₽. Наша цена в 3–5 раз ниже при том же составе работ для веб-сайтов.