Skip to main content
Услуга KiberBrend

Аудит безопасности сайта

Проверяем права, поверхность атаки, обновления, API, загрузки и резервное восстановление.

Для сайтов с личными кабинетами, оплатой, формами и интеграциями, где утечка данных или взлом обойдутся дорого. Мы проверяем, кто и с какими правами имеет доступ, что открыто наружу, как обрабатываются загрузки и защищены API. На выходе — список уязвимостей с уровнем риска и конкретными шагами исправления.

01

Что входит

Состав работ фиксируем до старта, чтобы результат можно было проверить по пунктам.

  • 01Проверка учётных записей и прав доступа
  • 02Анализ открытых точек входа и поверхности атаки
  • 03Проверка устаревших компонентов с известными уязвимостями
  • 04Аудит защиты API, форм и загрузки файлов
  • 05Проверка заголовков безопасности и настроек сервера
  • 06Отчёт с уровнями риска и планом исправлений
02

Как работаем

Каждый этап заканчивается артефактом, который можно посмотреть и согласовать.

  1. 01Получаем доступы и делаем описьФиксируем хостинг, домен, DNS, CMS, плагины, интеграции и владельцев каждого доступа.
  2. 02Диагностируем текущее состояниеПроверяем ошибки в журналах, устаревшие компоненты, резервные копии, скорость и уязвимости.
  3. 03СтабилизируемЗакрываем критичные проблемы, настраиваем резервное копирование и проверяем, что восстановление из копии реально работает.
  4. 04Вносим изменения через тестовую копиюОбновления и правки сначала проверяем на закрытой копии сайта и выкатываем с готовым планом отката.
  5. 05Наблюдаем и отчитываемсяВедём мониторинг доступности и ошибок, а в отчёте показываем, что сделано, что найдено и что в очереди.
03

Почему KiberBrend

  • Нет правок вслепую на рабочем сайтеЛюбое изменение проходит через тестовую копию и имеет план отката. Это снимает риск сломать сайт обновлением в пятницу вечером.
  • Резервные копии проверяем восстановлениемМы не считаем копию рабочей, пока не развернули её и не убедились, что сайт поднимается. Наличие файла архива — ещё не защита.
  • Открытый список задачВсе работы, найденные проблемы и планы видны вам в одном списке с приоритетами. Вы понимаете, за что платите и что будет дальше.
  • Разбираем причину, а не симптомПосле каждого сбоя фиксируем, почему он произошёл, и что изменено, чтобы он не повторился.
04

Кейсы

Покажем релевантный разбор на созвоне

Публикуем только кейсы, согласованные с клиентами. Подходящие примеры и решения по вашей задаче разберём на первой встрече.

05

Стоимость

Стоимость зависит от числа ролей и точек входа, наличия собственного API и интеграций, объёма нестандартного кода и того, входит ли в работу проверка восстановления из резервной копии.

06

Вопросы

Сколько стоит аудит безопасности сайта?
После короткой диагностики фиксируются объём, интеграции, контент и визуальная концепция. Ориентир по стоимости — в блоке «Стоимость».
Будете ли вы атаковать рабочий сайт?
Нет, без отдельного согласования активные проверки на рабочем сайте не проводим. Основную часть работ делаем через анализ конфигурации, кода и тестовой копии.
Что если найдутся следы взлома?
Сразу сообщаем, фиксируем найденное и предлагаем план действий: изоляцию, очистку, смену доступов и восстановление из чистой копии.
Нужно ли давать вам доступ к серверу?
Для полного аудита — да, с отдельной учётной записью и минимально нужными правами. После завершения работ доступ можно отозвать.
Следующий шаг

Есть задача по направлению «Аудит безопасности сайта»?

Опишите цель и текущую ситуацию. Мы предложим архитектуру проекта и объясним, что имеет смысл делать сразу, а что можно отложить.