Безопасность8 рабочих дней
Проверка магазина на подмену цены моделирует действия пользователя, который меняет запросы, суммы и порядок шагов checkout. Проверим, откуда сервер берёт цену, скидку, доставку и остаток, как подтверждает платёж и что происходит при повторе или параллельном запросе. Критичные значения будут рассчитываться по данным магазина, а правила закрепятся тестами.
Безопасность7 рабочих дней
Защита интернет-магазина от фиктивных заказов сохранит доступный остаток для реальных покупателей. Опишем срок резерва, подтверждение и освобождение, добавим лимиты именно на создание заказа и hold, а подозрительному потоку предложим прогрессивную проверку. Менеджер увидит причину решения, обычный покупатель сохранит привычный путь.
Безопасность12 рабочих дней
Скрипты и важные HTTP-заголовки платёжного сценария собраны в управляемый реестр, изменения отслеживаются, а ответственный получает уведомление при появлении нового кода или изменении защищаемой страницы.
Безопасность12 рабочих дней
Авторизация и восстановление доступа распознают массовый перебор украденных пар логин-пароль, замедляют автоматическую атаку, защищают ценные действия дополнительной проверкой и сохраняют события для разбора.
Безопасность6 рабочих дней
Аудит сторонних скриптов сайта покажет, какой внешний код выполняется в браузере посетителя и какие данные получает каждый поставщик. Проверим прямые скрипты и Google Tag Manager, права публикации, Custom HTML, dataLayer, cookies и реальные сетевые запросы. Старые теги уберём, дубли исправим, чувствительный payload сократим и повторим форму, заказ,…
Безопасность18 рабочих дней
Настроим защиту сайта и API от массовых запросов и DDoS. Трафик пойдёт через CDN или специализированный anti-DDoS сервис, прямой адрес сервера будет скрыт либо ограничен, опасные шаблоны и частые обращения получат фильтрацию. Одновременно сохраним доступ реальных покупателей, поисковых роботов, платёжных систем и интеграций, добавим мониторинг и понятный…
Безопасность10 рабочих дней
Пользователь личного кабинета получает только свои заказы, документы и профили, а сервер проверяет право на каждое действие независимо от идентификатора в адресе или теле запроса.
Безопасность10 рабочих дней
Трафик сайта проходит через настроенный Web Application Firewall: опасные запросы блокируются, формы, личный кабинет и API продолжают работать, а события защиты доступны в журнале с понятными причинами срабатывания.
Безопасность
15 рабочих дней
Компания получает целостную картину безопасности сайта и связанной инфраструктуры: подтверждённые уязвимости, слабые настройки, опасные доступы, открытые сервисы и сценарии, способные…
Сайт должен выполнять обязательные требования
Безопасность
65 рабочих дней
Заказчик получает завершённый трёхмесячный цикл контроля: исходную точку, три плановые проверки сайта и внешних точек, уведомления о подтверждённых критичных изменениях и итоговый отчёт. В…
Сайт должен выполнять обязательные требования
Безопасность
9 рабочих дней
Заказчик получает независимую техническую проверку сайта перед запуском или окончательной приёмкой у разработчика. Отчёт связывает каждую подтверждённую проблему с функцией…
Сайт должен выполнять обязательные требования
Безопасность
10 рабочих дней
Согласованные данные облачного Битрикс24 регулярно копируются во внешнее хранилище компании: элементы CRM и смарт-процессов, задачи, справочники, связи и доступные файлы. Каждая выгрузка…
Сайт должен выполнять обязательные требования
Безопасность
7 рабочих дней
Формы сайта переходят с Google reCAPTCHA на Yandex SmartCaptcha с полноценной серверной проверкой токена. Посетитель отправляет заявку привычным способом, сервер подтверждает токен через…
Сайт должен выполнять обязательные требования