Пятый фактор
Обсудить задачу
Безопасность и эксплуатация

Регулярная проверка сайта на уязвимости

Регулярная проверка сайта на уязвимости помогает увидеть изменения, которые появляются между релизами и обновлениями. Сначала создаём исходную картину, затем три раза по выбранному календарю проверяем внешний периметр, компоненты, настройки и важные сценарии. Каждый этап завершается коротким протоколом, а весь трёхмесячный цикл — итоговой картой состояния.

Срок: 65 рабочих дней

Когда стоит обратиться

Обычно к нам обращаются в таких ситуациях:

  • Сайт обновляется несколько раз в месяц, а новые модули, интеграции и настройки публикуют разные сотрудники или подрядчики.
  • После разового аудита команда исправила часть находок и хочет видеть, сохранился ли результат после следующих релизов.
  • У компании появляются поддомены, тестовые площадки и API, поэтому требуется периодическая сверка видимых из интернета точек.

Что именно мы сделаем

01

Фиксируем сайт, домены, технологии, ключевые сценарии и календарь трёх проверок.

02

Проводим исходный контроль и создаём базовую картину подтверждённых рисков.

03

Повторяем проверку после изменений и сравниваем результат с предыдущим этапом.

04

Сообщаем о подтверждённой критичной находке сразу после ручной проверки.

05

Завершаем третий этап повторным контролем и итоговым отчётом за три месяца.

Что входит в стоимость

39 900 ₽ за всю работу

В начале фиксируем домены, технологии, ключевые страницы, формы, вход и публичные API. В течение трёх календарных месяцев выполняем три выбранные проверки: внешний периметр, версии компонентов, конфигурация, типовые уязвимости и выбранные пользовательские сценарии. Каждая находка проходит ручное подтверждение, а финальный этап включает повторный контроль.

Что будет готово

Материалы

Передадим вам

  • Календарь цикла, исходный профиль сайта и перечень проверяемых точек и сценариев.
  • Три протокола с подтверждёнными находками, доказательствами, статусами и рекомендациями.
  • Итоговый отчёт за три месяца и результат повторной проверки выбранных исправлений.
Проверка

Перед сдачей проверим

  • Все три этапа выполнены по выбранному календарю, а каждый протокол содержит дату, проверенные точки и подтверждённые результаты.
  • Критичные находки имеют журнал передачи ответственному, остальные связаны с конкретным адресом, компонентом или сценарием.
  • Итоговый отчёт показывает исходное и финальное состояние и позволяет повторить выбранные контрольные проверки.

Как это выглядит на практике

Схема результата услуги «Регулярная проверка сайта на уязвимости»

Обновления магазина остаются под контролем в течение трёх месяцев

  1. 01

    Первая проверка фиксирует рабочий магазин, административные адреса, API и текущие версии модулей как исходную точку.

  2. 02

    После обновления вторая проверка обнаруживает опубликованный служебный файл и новый маршрут API и передаёт подтверждённые детали ответственному.

  3. 03

    Команда закрывает файл и уточняет доступ к API, после чего короткий контроль фиксирует исправление в протоколе.

  4. 04

    Третий этап повторяет основные сценарии и завершает цикл отчётом с динамикой и планом следующей проверки.

Что понадобится для работы

От вас

  • Домены, известные поддомены, технологии, список важных страниц, форм, ролей и API.
  • Тестовые учётные записи, контакт ответственного и сведения о планируемых релизах.
  • Предыдущий отчёт аудита и список исправлений по возможности.

Если у вас немного другая ситуация

Небольшие уточнения, которые помогают довести согласованный результат до рабочего состояния, уже учитываем в цене. Если по ходу работы появится отдельный крупный блок или понадобится платная лицензия, сначала обсудим варианты и стоимость. Расскажите о своей ситуации — подстроим план под неё.

Стоимость работ 39 900 ₽ полная стоимость известна заранее
  1. 3 000 ₽после подписания договора через Диадок
  2. 36 900 ₽после выполнения, демонстрации и приёмки результата

Предоплата входит в общую стоимость. Оставшуюся сумму оплачиваете после демонстрации и приёмки готовой работы.

Часто спрашивают

Об этой услуге

Что входит в трёхмесячный цикл?

В цикл входят стартовый профиль, три плановые проверки, ручное подтверждение находок, протокол каждого этапа и итоговая повторная проверка.

Это круглосуточный мониторинг?

Услуга построена вокруг трёх глубоких контрольных этапов по календарю. Постоянное дежурство SOC относится к отдельной эксплуатационной модели.

Можно привязать проверку к релизу?

Да. Одну или несколько дат размещаем после важных выпусков, миграции или обновления CMS, сохраняя завершение цикла в течение трёх месяцев.

Как быстро сообщаете о критичной находке?

После ручного подтверждения сразу используем выбранный контакт и передаём адрес, влияние и безопасный первый шаг, затем добавляем результат в протокол.

Входят ли исправления?

Небольшое связанное уточнение и контроль исправления можно выполнить внутри цикла. Разработка крупного изменения получает отдельную фиксированную задачу после обсуждения.

Подходит ли услуга для любой CMS?

Да. Профиль адаптируется под Битрикс, WordPress, другую CMS или собственное приложение и учитывает фактические технологии и функции.

Проверяются ли новые поддомены?

Сравниваем публичные имена и адреса с исходным реестром. Найденную точку связываем с владельцем и включаем в подходящий этап проверки.

Как проверить полноту работы?

Заказчик получает даты, перечни проверенных точек, доказательства находок и итоговую таблицу статусов и может повторить выбранные контрольные запросы.

Цена и изменения по ходу работы

Цена на странице окончательная?

Да. Перед началом мы сверяем исходные данные и фиксируем результат в договоре. Указанная на странице сумма покрывает согласованную работу целиком, даже если её техническая реализация потребует больше времени, чем ожидалось при оценке.

Что означает резерв незапланированных работ?

Это уже включённый в цену запас времени на небольшие связанные уточнения заказчика, которые появляются после старта: например, добавить поле, изменить формат уведомления или учесть ещё одно условие обработки.

Резерв рассчитывается по формуле: стоимость услуги × 30% ÷ 1 500 ₽. Для услуги за 30 000 ₽ это 6 часов. Эти часы относятся только к дополнительным, заранее незапланированным уточнениям. Они не являются сроком проекта и не ограничивают время на основную работу: согласованный результат мы выполняем полностью.

Можно уточнять детали уже во время работы?

Да. Небольшие связанные изменения обычно помещаются во включённый резерв и не требуют доплаты. Если новая идея заметно меняет результат или превращается в самостоятельную задачу, сначала обсудим подход и стоимость. Любое решение согласуем до выполнения.

Начало работы и оплата

Как оформляются договор и оплата?

Подписываем договор через Диадок. Предоплата составляет 3 000 ₽ и входит в общую стоимость услуги. Остаток оплачивается после демонстрации и приёмки готового результата.

Когда начинается срок выполнения?

Срок отсчитывается после согласования задачи, получения необходимых доступов и материалов, подписания договора и поступления предоплаты. Конкретную дату старта и плановый день готовности подтверждаем перед началом.

Как учитываются платные лицензии и внешние сервисы?

До старта проверяем, нужны ли тарифы, лицензии, сертификаты или дополнительные ресурсы внешних систем. Если они потребуются, заранее покажем варианты и стоимость. По возможности аккаунты и лицензии оформляются сразу на заказчика.

Проверка результата и гарантия

Как принимается готовая работа?

Вместе проверяем согласованные сценарии на контрольных данных или тестовой копии, а затем демонстрируем результат. Для интеграций сверяем передачу данных и обработку ошибок, для сайта — работу нужных страниц и действий пользователя, для отчёта — расчёты и обновление данных.

Какая гарантия действует после сдачи?

На выполненные изменения действует гарантия 3 месяца. Если в изменённой нами части обнаружится ошибка нашей реализации, проверим и исправим её без дополнительной оплаты. Переданные материалы, настройки и код остаются у заказчика.

Следующие шаги по защите

Связанные работы выстроены в практическом порядке. Можно начать с текущей задачи или перейти к соседнему этапу.

  1. 01Аудит безопасности сайта и API по OWASP

    Зафиксировать исходные риски

  2. 02Регулярная проверка сайта на уязвимости

    Провести три проверки

  3. 03Повторная проверка исправленных уязвимостей

    Подтвердить исправленные находки

Все услуги по защите сайта от взлома

Следующий шаг

Опишите задачу

Опишите задачу и желаемый результат. Можно указать сайт, CMS, 1С, CRM, ERP или другую систему — разберёмся в ситуации и предложим подходящий следующий шаг.