Сначала находим все открытые двери и показываем их вам человеческим языком. Потом закрываем и следим, чтобы новые не появлялись. Первое стоит 39 000 ₽ и возвращается, если дыр не нашли.
Большинство атак сегодня автоматические: роботы обходят интернет подряд и ищут известные дыры. Им всё равно, кто вы — салон, клиника или юрфирма. Достаточно, чтобы у вас стоял непропатченный движок или админка с простым паролем.
Прогоняем ваш сайт и инфраструктуру тем же набором профессиональных сканеров, которым пользуются специалисты по защите. Всё легально: работаем только по вашему письменному разрешению и только по вашим адресам.
Что видно о вас из интернета: открытые порты и сервисы, забытые поддомены, тестовые копии сайта, панели входа.
Движок сайта, плагины, библиотеки, версии на сервере — сверяем с базой известных уязвимостей. Это самая частая причина взлома.
Админки, панели, почта: простые пароли, отсутствие второго фактора, возможность перебора без ограничений.
Как устроено шифрование, не отдаёт ли сайт лишнего, нет ли открытых служебных файлов и резервных копий.
Без терминов: где дыра, чем именно она грозит вашему бизнесу и как её закрыть. С приоритетами — что чинить сегодня, что можно позже.
То, что горит, закрываем в рамках аудита, не откладывая до договора на обслуживание.
Нашли дыры — держим их закрытыми и следим, чтобы новые не появились. Разовый аудит показывает состояние на сегодня; безопасность — это то, что нужно поддерживать.
Отсекаем мусорный и вредоносный трафик до того, как он дойдёт до сайта.
Движок, плагины, серверный софт. Известная дыра закрывается патчем — вопрос лишь в том, поставили его или нет.
Ограничение попыток входа, блокировка автоматических атак, второй фактор для админов.
Копии делаются регулярно — и мы регулярно проверяем, что из них действительно можно восстановиться. Непроверенный бэкап не считается.
Следим за доступностью и подозрительной активностью. Если что-то происходит — вы узнаёте от нас, а не от клиентов.
Каждый месяц — повторная проверка и короткий отчёт: что изменилось, что закрыли, где появились новые риски.
У цифрового сотрудника есть доступ к почте, документам и переписке. Значит, появляется новый способ атаки: подсунуть ему текст, который он примет за команду хозяина — в письме, в присланном файле, на странице, которую он открыл. Это называется prompt injection.
Мы закрываем это разделением доверия (команды приходят только по одному каналу, всё остальное — данные, а не приказы), правами по минимуму, карантином для внешнего контента и логированием всех действий сотрудника.
Говорим честно: полной защиты от таких атак сегодня не существует ни у кого. Наша задача — снизить риск и ограничить ущерб, а не пообещать невозможное. Мы поймали такую попытку у себя и знаем, как она выглядит вживую.
От первого звонка до отчёта — обычно неделя. Ничего не ломаем и не останавливаем.
Нет. Мы работаем в щадящем режиме и в согласованное с вами окно, без нагрузочных и разрушающих проверок. Если для какой-то находки нужна более глубокая проверка — сначала спрашиваем вас.
Да, при одном условии: письменное разрешение владельца на тестирование, которое мы фиксируем в договоре, и работа строго по перечисленным в нём адресам. Чужие ресурсы мы не трогаем ни при каких обстоятельствах.
Значит, вернём деньги — это и есть наша гарантия. Такой исход для вас тоже результат: вы получаете подтверждение, что базовая защита в порядке, и знаете это не на ощущениях.
Часть рисков конструктор действительно берёт на себя. Остаются ваши: доступы и пароли сотрудников, интеграции, формы, домен и почта, подключённые сервисы. Проверять есть что в любом случае.
Антивирус защищает компьютер сотрудника. Мы смотрим на то, что видно снаружи и через что заходят: сам сайт, сервер, панели входа, забытые копии и поддомены. Это разные слои, они не заменяют друг друга.
Нет. Ни аудит, ни настройка защиты не требуют простоя. Единственное, что может потребоваться — короткое окно для обновлений, и мы согласуем его заранее.
Начните с аудита за 39 000 ₽. Найдём дыры — покажем и закроем критичное. Не найдём значимых — вернём деньги.
Записаться на проверкуЗаявка отправлена. Свяжемся с вами в течение дня.
Не удалось отправить. Напишите нам в Telegram — ответим сразу.