Пятый фактор
Оставить заявку
Направление

Безопасность сайта и веб-систем

Проверяем и усиливаем безопасность сайтов и связанных веб-систем: ищем уязвимости, настраиваем доступы, резервные копии, журналы и защиту от повторного инцидента. Выберите профилактическую проверку, конкретную настройку или восстановление после проблемы.

от 14 900 ₽
Смотреть услуги
Кому подходит

Сайтам, для которых простой, потеря данных или несанкционированный доступ критичны.

Условия

Цена каждой работы фиксирована. 3 000 ₽ после подписания договора в Диадок, остаток — после приёмки.

Как понять, с чего начать

В разделе собраны услуги по безопасности сайтов и связанных веб-систем: точечные аудиты, защита доступов, резервные копии, журналы и восстановление после инцидента. Для проверки сайта вместе с API, сервером и внешним периметром предусмотрен отдельный комплексный аудит.

Симптомы

Когда стоит выбрать это направление

  • Резервные копии создаются, а практическая проверка восстановления пока отсутствует.
  • Несколько сотрудников используют одну административную учётную запись без второго фактора.
  • В формах, Метрике или логах появляются лишние персональные данные, а факт согласия, отзыва или удаления нельзя подтвердить.
Выбор задачи

Что подготовить перед выбором задачи

  • Определите, есть ли активный инцидент, и при необходимости сначала ограничьте изменения и сохраните доказательства.
  • Проверьте дату копии, способ восстановления, список администраторов и доступ к журналам.
  • Зафиксируйте допустимое окно работ, критичные сценарии, правила хранения данных и план отката.
Является ли любая работа раздела полноценным пентестом?

Пентест — это специальная проверка по выбранной методике и с письменным разрешением. Резервные копии, права доступа, CSP и очистка заражения решают другие задачи. Если нужен именно пентест, поможем определить подходящий формат.

Потребуется ли остановка сайта?

Часто сайт продолжает работать во время задачи. Если для восстановления, очистки или обновления потребуется короткое окно обслуживания, его длительность и действия заранее согласуются.

Можно ли полностью исключить будущие инциденты?

Настройки уменьшают конкретные риски и улучшают обнаружение. Защиту поддерживают актуальные обновления, контроль доступов и регулярные проверки.

Как связаны задачи этого направления

Цикл защиты сайта: профилактика, обнаружение, резервная копия и восстановление
Как это устроено

Из чего состоит защита и эксплуатация сайта

Защита включает предупреждение атак, обнаружение подозрительных событий, резервное копирование и проверенное восстановление. Все четыре части поддерживают непрерывную работу сайта.

Разделы безопасности

Подробные направления помогают перейти к работам одной технической области. Полный список услуг остаётся ниже на этой странице.

Готовые решения

Выберите результат

В карточке указаны срок, фиксированная цена и подробное описание работы.

Безопасность 3–5 дней

Базовое усиление безопасности Битрикс

Запускаем штатный сканер и проверяем версии ядра и доступных модулей. Проверяем права файлов, служебные файлы, административный доступ, резервные копии и базовые заголовки.

Страшно обновлять из-за риска поломки
Безопасность 2–4 дня

Настройка резервных копий сайта с проверкой восстановления

Настраиваем резервное копирование файлов и базы по расписанию, внешнее хранение и шифрование копий. Затем разворачиваем одну копию отдельно от рабочего сайта и проверяем, что тестовая…

Страшно обновлять из-за риска поломки
Безопасность 2–5 дней

Очистка заражённого сайта

Сделаем резервную копию сайта на известной CMS объёмом до 10 ГБ, найдём вредоносные изменения и удалим обнаруженный код. Закроем выявленную типовую причину заражения, обновим доступные…

Страшно обновлять из-за риска поломки
Безопасность 5–8 дней

Настройка CSP и защитных HTTP-заголовков

Настроим для одного домена CSP — политику браузера, которая разрешает загружать скрипты, стили и другие ресурсы только из нужных источников. Сначала включим режим отчётов и проверим до…

Сайт должен выполнять обязательные требования
Безопасность 4–7 дней

Укрепление доступа в административную часть

Проверим до двадцати учётных записей с доступом в административную часть, уберём забытые доступы после подтверждения заказчиком и сократим лишние права. Включим 2FA — вход с дополнительным…

Страшно обновлять из-за риска поломки
Безопасность 4–7 дней

Уборка секретов и токенов из кода

Сканируем код и конфигурации на наличие до двадцати секретов. Фиксируем места обнаружения без публикации полных значений.

Сайт должен выполнять обязательные требования
Безопасность 6–10 дней

Журнал действий администраторов

Выбираем до двадцати типов административных событий. Записываем исполнителя, время, объект и безопасное описание изменения.

Страшно обновлять из-за риска поломки
Безопасность 7 рабочих дней

Раздельные согласия и журнал версий во всех формах сайта

Каждая форма сайта получает понятный набор самостоятельных согласий: обработка данных, рекламные сообщения, передача партнёру, публикация отзыва или другие утверждённые цели отображаются…

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Техническая готовность сайта к инциденту с данными

Настроим журналы, 2 уведомления, изоляцию компонента и техническую выгрузку для одного сайта и сервера, проведём учебный тест.

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Ротация ключей JWT через JWKS

Настроим JWKS, kid и перекрывающую ротацию ключей JWT, сохраним действующие сессии и проверим безопасный кэш.

Сайт должен выполнять обязательные требования
Безопасность 4 рабочих дня

Защита GraphQL API от тяжёлых запросов

Добавим лимиты глубины, объёма и стоимости GraphQL, защитим серверные обработчики и базу от тяжёлых запросов, настроим журнал.

Сайт медленно работает или зависает
Безопасность 7 рабочих дней

Обезличивание персональных данных в тестовой базе

Заменим персональные данные в тестовой базе, сохраним форматы и связи между таблицами, подготовим повторный запуск и проверку.

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Настройка WAF для сайта и API

Подключим WAF, настроим OWASP-правила, исключения для оплаты и API, rate limit и журнал атак. Фиксированная цена работы 59 900 ₽.

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Деплой сайта без простоя

Настроим отдельные релизы, health check, smoke-тест, управляемое переключение и быстрый возврат версии.

Страшно обновлять из-за риска поломки
Безопасность 15 рабочих дней

Вход по Passkey через WebAuthn

Добавим регистрацию, вход, управление Passkey и восстановление доступа, проверим Chrome, Safari и Edge.

Сайт должен выполнять обязательные требования
Безопасность 9 рабочих дней

Защита сайта и API от SSRF

Проверим загрузку по URL, webhook и превью, закроем локальные адреса, облачные метаданные, опасные DNS и редиректы.

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

DNSSEC, CAA и контроль SSL-сертификатов

Настроим DNSSEC и CAA, проверим цепочку домена, подключим контроль новых SSL-сертификатов и уведомления в почту.

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Аудит безопасности сайта и API по OWASP

Проверим авторизацию, права, формы, загрузку файлов, API и настройки сервера, исправим критические уязвимости. Цена аудита 39 900 ₽.

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Аудит безопасности AI-функций и LLM

Проверим AI-функцию на prompt injection, утечки, обход прав и опасные действия, поможем закрыть риски и повторим тесты.

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Рецертификация прав доступа сотрудников

Настроим рецертификацию прав доступа: соберём учётные записи и роли из выбранных систем, свяжем их с сотрудниками и руководителями и запустим подтверждение. Каждое право получит решение,…

Сайт должен выполнять обязательные требования
Безопасность 20 рабочих дней

SoD-контроль разделения полномочий в 1С и SAP

Настроим SoD-контроль разделения полномочий в вашей учётной системе — 1С или SAP. Права сотрудников будут проверяться по утверждённой матрице несовместимых действий, например создание…

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Аудит безопасности MCP-интеграции

Разберём, какие данные и действия доступны через MCP, кто выдаёт права и что произойдёт при вредоносной инструкции или ошибке модели. Проверим токены, роли, схемы инструментов (tools),…

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Двухфакторная аутентификация TOTP в личном кабинете

Добавим в личный кабинет защиту одноразовым кодом из приложения Google Authenticator, Microsoft Authenticator, Яндекс Ключ или другого TOTP-совместимого решения. Пользователь подключит…

Сайт должен выполнять обязательные требования
Безопасность 18 рабочих дней

Защита сайта и API от DDoS-атак

Настроим защиту сайта и API от массовых запросов и DDoS. Трафик пойдёт через CDN или специализированный anti-DDoS сервис, прямой адрес сервера будет скрыт либо ограничен, опасные шаблоны и…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Инвентаризация внешнего периметра компании

Компания получает единый проверенный реестр внешних активов: доменов, поддоменов, IP-адресов, веб-приложений, API, панелей и сетевых служб. Для каждой точки указаны назначение, владелец…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Поиск открытых резервных копий и служебных файлов

Сайт перестаёт отдавать случайно опубликованные архивы, дампы базы, конфигурации, журналы, исходники и отладочные материалы. Заказчик получает перечень проверенных адресов, минимальные…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Аудит безопасности тестового сайта

Существующий staging- или dev-сайт получает проверяемый контроль доступа, безопасный состав данных, отдельные ключи интеграций и спокойный режим диагностики. Заказчик видит связи тестовой…

Страшно обновлять из-за риска поломки
Безопасность 7 рабочих дней

Аудит авторизации и пользовательских сессий

Вход, восстановление доступа, MFA, cookies, выход и отзыв сессий образуют согласованный жизненный цикл аккаунта. Заказчик получает карту каналов, таблицу проверенных сценариев, точечные…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Проверка ролей и разграничения прав

Сайт и API применяют проверяемые правила доступа для ролей, функций, объектов, организаций и состояний. Заказчик получает матрицу прав, контрольные аккаунты, подтверждённые находки…

Сайт должен выполнять обязательные требования
Безопасность 6 рабочих дней

Защита скачивания документов на сайте

Счета, договоры, акты, отчёты и файлы личного кабинета выдаются через серверную проверку пользователя, владельца объекта, организации, статуса и срока доступа. Прямой путь к закрытому…

Сайт должен выполнять обязательные требования
Безопасность 6 рабочих дней

Аудит безопасности S3 хранилища и Object Storage

S3-совместимое хранилище получает прозрачную модель доступа для интернета, приложений, сотрудников и внешних аккаунтов. Публичные изображения продолжают раздаваться по подтверждённому…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Проверки безопасности в CI/CD

Pull request и сборка автоматически проверяют новые секреты, уязвимые зависимости и опасные фрагменты кода до выпуска. Команда получает понятные правила уровней, baseline накопленных…

Страшно обновлять из-за риска поломки
Безопасность 7 рабочих дней

Проверка безопасности критичной функции по коду

Одна критичная функция получает глубокую ручную проверку по зафиксированной версии кода и реальному бизнес-сценарию. Заказчик получает схему потока данных, перечень просмотренных…

Страшно обновлять из-за риска поломки
Безопасность 10 рабочих дней

Расследование причины взлома сайта

Заказчик получает техническую цепочку инцидента: временную линию, подтверждённую или наиболее вероятную точку входа, затронутые узлы, вредоносные файлы, аккаунты и механизмы закрепления.…

Страшно обновлять из-за риска поломки
Безопасность 6 рабочих дней

Контроль целостности сайта и уведомления об изменениях

Сайт получает доверенный эталон кода и важных настроек, регулярную проверку изменений и внешний канал уведомлений. Контроль различает исполняемый код, конфигурации, администраторов и…

Страшно обновлять из-за риска поломки
Безопасность 6 рабочих дней

Аудит сторонних скриптов и Google Tag Manager

Заказчик получает полный реестр стороннего кода на ключевых страницах: поставщика, способ загрузки, страницы, получаемые поля, домены назначения, владельца и цель. Контейнер Google Tag…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Проверка интернет-магазина на подмену цены и заказа

Интернет-магазин рассчитывает цену, скидку, доставку, количество и итог на сервере по доверенным данным, а заказ меняет статус по допустимой последовательности и подтверждённой оплате.…

Покупатели бросают оформление заказа
Безопасность 7 рабочих дней

Защита интернет-магазина от фиктивных заказов и резервов

Магазин защищает товарный остаток и работу менеджеров от массового создания заказов и долговременных фиктивных резервов. Обычный покупатель проходит короткий checkout, а подозрительный…

Покупатели бросают оформление заказа
Безопасность 6 рабочих дней

Защита платных API от накрутки расходов

Платные вызовы SMS, email, телефонии, AI, OCR, геокодинга и внешних проверок получают квоты, дедупликацию, бюджеты и ранние уведомления. Один пользовательский повтор возвращает сохранённый…

Сайт плохо связан с CRM или 1С
Безопасность 7 рабочих дней

Аудит безопасности обмена 1С с сайтом

Владелец получает защищённый и проверенный канал обмена между 1С и сайтом. Авторизация учётной системы, загрузка CommerceML/XML и ZIP, обработка каталога, выгрузка заказов, временные файлы…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Укрепление Linux/VPS-сервера сайта

Linux/VPS-сервер получает управляемую конфигурацию доступа и сетевых сервисов. Персональные SSH-ключи, права sudo, firewall, обновления, владельцы файлов, журналы и ротация настроены и…

Сайт должен выполнять обязательные требования
Безопасность 6 рабочих дней

Аудит безопасности Docker-контейнеров

Docker-стек получает проверенную конфигурацию контейнеров, сетей, томов, портов и секретов. Прикладные процессы запускаются от подходящих пользователей, лишние capabilities и…

Сайт должен выполнять обязательные требования
Безопасность 3 рабочих дня

Защита домена от угона

Ключевой домен получает защищённый порядок управления: актуальные данные владельца, персональные учётные записи, многофакторный вход, блокировка переноса, уникальный AuthInfo, уведомления…

Сайт должен выполнять обязательные требования
Безопасность 6 рабочих дней

Аудит CDN и кеша на утечку данных

CDN, reverse proxy, кеш CMS и браузер получают согласованные правила для публичных и персональных ответов. Кабинет, корзина, оформление, индивидуальные цены и документы отделены между…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Аудит безопасности WebSocket-соединений

WebSocket-канал получает проверенную защиту от рукопожатия до каждого сообщения. WSS, allowlist Origin, связь с пользовательской сессией, завершение при logout, права на действия и…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Проверка изоляции клиентов в SaaS/B2B-сервисе

SaaS или B2B-сервис получает проверенную изоляцию организаций через API, слой данных, кеш, файлы, поиск, очереди и фоновые задания. Контекст клиента выводится из доверенной сессии, доступ…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Модель угроз для сайта, сервиса или интеграции

Получите понятную модель угроз: схему потоков данных, список ценных активов и возможных атак, приоритеты рисков и конкретные меры защиты для разработки и эксплуатации.

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Исправление уязвимостей по готовому отчёту

Подтверждённые уязвимости из отчёта закрыты в коде, настройках или зависимостях, важные функции проверены после изменений, а напротив каждого пункта есть понятный статус и доказательство…

Страшно обновлять из-за риска поломки
Безопасность 5 рабочих дней

Проверка PDF, Word и Excel на скрытые данные

Документы для публикации или передачи очищены от лишних авторов, комментариев, правок, скрытых листов, вложений и других внутренних данных, при этом видимое содержимое и рабочий формат…

Сайт должен выполнять обязательные требования
Безопасность 6 рабочих дней

Защита CSV и Excel-выгрузок от опасных формул

Пользовательские данные в CSV и Excel открываются как текст, опасные формулы и управляющие символы обезвреживаются, а выгрузка сохраняет структуру, кодировку и совместимость с рабочим…

Сайт плохо связан с CRM или 1С
Безопасность 7 рабочих дней

Аудит управления API-ключами партнёров

Для каждого партнёрского ключа понятны владелец, назначение, права, окружение, место хранения и порядок ротации; лишние секреты отозваны, а использование важных ключей видно в журнале и…

Сайт плохо связан с CRM или 1С
Безопасность 10 рабочих дней

Аудит безопасности интеграции с банком, CRM или внешним API

Интеграция проверяет подлинность и целостность сообщений, безопасно хранит доступы, переживает повторы и сбои, сверяет важные поля и оставляет понятный журнал каждой операции.

Сайт плохо связан с CRM или 1С
Безопасность 6 рабочих дней

Виртуальный патч для старой CMS

Опасный запрос блокируется на уровне WAF, reverse proxy или веб-сервера, рабочие пользователи продолжают пользоваться сайтом, а правило имеет журнал, владельца, дату пересмотра и условие…

Страшно обновлять из-за риска поломки
Безопасность 6 рабочих дней

Аудит безопасности WordPress с усилением защиты

WordPress очищен от лишних точек риска, ядро и расширения проверены, административный доступ усилен, критичные файлы и загрузки защищены, а обновления, резервные копии и журналы приведены…

Страшно обновлять из-за риска поломки
Безопасность 15 рабочих дней

Комплексный аудит безопасности сайта, сервера и инфраструктуры

Компания получает целостную картину безопасности сайта и связанной инфраструктуры: подтверждённые уязвимости, слабые настройки, опасные доступы, открытые сервисы и сценарии, способные…

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Аудит безопасности исходного кода сайта

Команда получает список уязвимых путей в исходном коде сайта: от пользовательского ввода и прав доступа до запросов к базе, файлов, внешних API и секретов. Каждая находка привязана к…

Страшно обновлять из-за риска поломки
Безопасность 8 рабочих дней

Аудит безопасности базы данных MySQL или PostgreSQL

Заказчик получает картину доступа к MySQL или PostgreSQL: какие адреса принимают соединения, какие учётные записи и роли существуют, какие права выданы приложению, администраторам и…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Повторная проверка исправленных уязвимостей

Заказчик получает независимый технический ответ по каждой исправленной уязвимости: исходный сценарий закрыт, риск сохранился либо изменение требует доработки. Мы воспроизводим шаги…

Страшно обновлять из-за риска поломки
Безопасность 12 рабочих дней

Технический аудит сайта по требованиям 152-ФЗ

Компания получает техническую карту обработки персональных данных на сайте: формы, поля, cookies, аналитика, CRM, почта, журналы, базы, резервные копии и сторонние сервисы. Для каждого…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Аудит безопасности Yandex Cloud

Компания получает карту организации, облаков, каталогов и ресурсов Yandex Cloud, матрицу пользователей, сервисных аккаунтов, ролей и ключей, а также перечень публичных сетевых точек и…

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Аудит безопасности Kubernetes и Ingress

Команда получает проверенную картину защиты Kubernetes-кластера: доступ к API, права сервисных аккаунтов, настройки workload, сетевые связи, Ingress, TLS, секреты и журналы. Для…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Централизованные журналы безопасности сайта и оповещения

События сайта, CMS, веб-сервера, SSH, WAF и связанных компонентов поступают в единое хранилище. Ответственный получает понятные оповещения о выбранных действиях, а журнал позволяет быстро…

Сайт должен выполнять обязательные требования
Безопасность 65 рабочих дней

Регулярная проверка сайта на уязвимости

Заказчик получает завершённый трёхмесячный цикл контроля: исходную точку, три плановые проверки сайта и внешних точек, уведомления о подтверждённых критичных изменениях и итоговый отчёт. В…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Безопасная передача сайта от подрядчика заказчику

Владелец получает управляемый комплект сайта: подтверждённые права на домен, хостинг, CMS, сервер, репозиторий и связанные сервисы, свежую резервную копию, реестр доступов и понятный…

Слишком много ручной работы
Безопасность 9 рабочих дней

Приёмочный аудит безопасности сайта перед запуском

Заказчик получает независимую техническую проверку сайта перед запуском или окончательной приёмкой у разработчика. Отчёт связывает каждую подтверждённую проблему с функцией…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Требования безопасности для разработки сайта

Команда получает готовые требования безопасности для разработки сайта: правила входа и ролей, обработки данных, интеграций, файлов, журналов, секретов и релизов. Каждое требование связано…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Учебная отработка взлома сайта

Команда проходит управляемый сценарий взлома сайта и проверяет, кто принимает сигнал, сохраняет следы, ограничивает развитие инцидента, сообщает бизнесу и запускает восстановление. После…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Настройка security.txt и приёма сообщений об уязвимостях

На домене появляется корректный security.txt по RFC 9116, а сообщения исследователей приходят в рабочий канал с ответственным и понятным порядком обработки. Проверяем обязательные поля…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Настройка Vault или Yandex Lockbox для секретов сайта

Сайт получает секреты из HashiCorp Vault или Yandex Lockbox через отдельную сервисную учётную запись с ограниченными правами. Ключи, пароли и токены разделены по окружениям, версии…

Сайт должен выполнять обязательные требования
Безопасность 9 рабочих дней

Аудит привилегированных доступов к сайту

Владелец сайта получает полную карту привилегированных доступов от регистратора домена и облака до CMS, сервера, Git и резервных копий. Для каждой учётной записи понятны владелец, права…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Резервное копирование облачного Битрикс24

Согласованные данные облачного Битрикс24 регулярно копируются во внешнее хранилище компании: элементы CRM и смарт-процессов, задачи, справочники, связи и доступные файлы. Каждая выгрузка…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Мониторинг фишинговых доменов и копий сайта

Компания получает регулярный поиск доменов, похожих на бренд и официальный сайт, с проверкой DNS, TLS, регистрационных данных и содержимого страницы. Каждый кандидат содержит способ…

Слишком много ручной работы
Безопасность 10 рабочих дней

Поиск персональных данных в базах, файлах и S3

Компания получает карту мест, где фактически хранятся персональные данные: таблицы и поля баз, файлы, сетевые каталоги и объекты S3. Каждая находка содержит тип данных, путь или колонку…

Слишком много ручной работы
Безопасность 7 рабочих дней

Автоматическое обновление TLS-сертификатов через ACME

Сайт получает управляемый выпуск и автоматическое продление TLS-сертификатов через протокол ACME. Сертификат обновляется заранее, веб-сервер применяет его только после успешной проверки, а…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Миграция с reCAPTCHA на Yandex SmartCaptcha

Формы сайта переходят с Google reCAPTCHA на Yandex SmartCaptcha с полноценной серверной проверкой токена. Посетитель отправляет заявку привычным способом, сервер подтверждает токен через…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Аудит безопасности GitLab Self-Managed

Компания получает проверенную картину безопасности GitLab Self-Managed: административные доступы, проекты и группы, токены, runners, webhooks, registry, резервирование, журналы аудита и…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Аудит безопасности Terraform или OpenTofu

Команда получает проверку инфраструктурного кода Terraform или OpenTofu, state, providers, modules и pipeline: публичные ресурсы, широкие права, секреты, опасные defaults, drift и риски…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Защита private registry от dependency confusion

Сборка получает явные правила выбора внутренних и публичных пакетов, которые закрывают сценарий dependency confusion. Проверяем private registry, package managers, namespace, scopes, proxy…

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Настройка безопасности Keycloak

Keycloak получает безопасную production-конфигурацию: корректный hostname и reverse proxy, HTTPS, отдельный административный путь, MFA, защищённые clients, роли, сроки токенов, brute-force…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Подготовка уведомления Роскомнадзора об обработке персональных данных

Компания получает фактическую карту обработки персональных данных и подготовленный комплект сведений для подачи или актуализации уведомления Роскомнадзора. Формы сайта, CRM, рассылки…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Аудит трансграничной передачи персональных данных

Компания получает проверенную карту трансграничных передач: какие данные уходят из сайта и внутренних систем, через какой сервис, в какую страну и какому получателю. Мы проверяем формы…

Сайт должен выполнять обязательные требования
Безопасность 15 рабочих дней

Резервное копирование VK WorkSpace On-Premises

VK WorkSpace On-Premises получает управляемую схему резервного копирования с расписанием, отдельным хранилищем, сроками хранения, контролем заданий и учебным восстановлением. Мы…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Восстановление reCAPTCHA после переноса ключей в Google Cloud

Формы, регистрация, вход или оформление заказа снова проходят проверку reCAPTCHA, а ключи находятся в доступном проекте Google Cloud. Настраиваем права, API, домены, квоту и серверную…

Заявки теряются или дублируются
Безопасность 8 рабочих дней

Подготовка доменов компании к идентификации владельца через ЕСИА

Компания получает проверенный реестр доменов, понятных владельцев и администраторов, восстановленные доступы и готовый порядок прохождения идентификации через ЕСИА у регистратора. Для…

Сайт должен выполнять обязательные требования
Безопасность 5 рабочих дней

Подготовка интеграции к смене корневого сертификата Ozon API

Серверная интеграция устанавливает проверенное TLS-соединение с публичными API Ozon после перехода цепочки с GlobalSign на HARICA. Обновляются системные CA bundle, Java truststore…

Сайт плохо связан с CRM или 1С
Безопасность 10 рабочих дней

Резервное копирование облачной amoCRM с файлами и историей

Данные облачной amoCRM по расписанию выгружаются в хранилище компании: сделки, контакты, компании, воронки, поля, задачи, примечания, доступные события и файлы. Каждый запуск получает…

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Резервное копирование Яндекс 360 для бизнеса

Почта, файлы Диска и события Календаря выбранных сотрудников Яндекс 360 по расписанию сохраняются в хранилище компании. Копия содержит структуру папок, метаданные, вложения, участников и…

Сайт должен выполнять обязательные требования
Безопасность 10 рабочих дней

Архив видеонаблюдения: хранение, доступ, выгрузка и автоудаление

Существующая VMS или видеорегистратор на одном объекте хранит записи по утверждённым срокам, показывает состояние архива и освобождает место по заданному правилу. Оператор, руководитель и…

Сайт должен выполнять обязательные требования
Безопасность 12 рабочих дней

Настройка учёта и удаления персональных данных в 1С:ЗУП КОРП

В одной базе 1С:ЗУП КОРП настроен технический контур персональных данных сотрудников и кандидатов: ответственные роли разделены, согласия и отзывы учитываются, сроки хранения проверяются…

Сайт должен выполнять обязательные требования
Следующий шаг

Обсудим задачу: безопасность и эксплуатация

Опишите задачу и желаемый результат. Можно указать сайт, CMS, 1С, CRM, ERP или другую систему — разберёмся в ситуации и предложим подходящий следующий шаг.