Тренировка реагирования на взлом сайта для команды
Тренировка реагирования на взлом сайта — это безопасная репетиция первых часов киберинцидента. Ведущий выдаёт вводные: письмо клиента, уведомление о подозрительном входе, сведения об изменённом файле или сигнал о необычном трафике. Команда оценивает ситуацию, передаёт её человеку с нужными полномочиями, определяет способ локализации и готовит восстановление. Все решения записываются, а обнаруженные пробелы превращаются в конкретные задачи.
Когда стоит обратиться
Обычно к нам обращаются в таких ситуациях:
- Сигналы о сайте приходят в разные каналы, и сотрудникам приходится во время инцидента выяснять, кто принимает решение и кому звонить.
- Доступ к хостингу, CDN, панели домена, административной части и резервным копиям распределён между владельцем, подрядчиком и бывшими сотрудниками.
- Регламент реагирования уже написан, а команде требуется совместно отрепетировать путь от первого сигнала до локализации и восстановления.
- Компания готовится к распродаже, рекламной кампании, запуску личного кабинета или другому периоду, когда остановка сайта особенно заметна для бизнеса.
- Руководителю важно заранее понять, можно ли быстро выгрузить журналы, закрыть опасную функцию, уведомить ответственных и вернуть сайт в рабочее состояние.
Что именно мы сделаем
Разбираем устройство сайта, критичные функции, ответственных, доступы, мониторинг, резервные копии и действующие инструкции.
Готовим правдоподобный сценарий, вводные по этапам, роли участников и безопасные способы проверить готовность.
Проводим симуляцию: выдаём новые факты, отмечаем время реакции, решения, эскалацию и доступность нужных данных.
Проверяем, где лежат журналы, как закрывают доступ через скомпрометированную учётную запись, кто связывается с хостингом и как запускается восстановление.
Разбираем хронологию и передаём памятку первых действий вместе с приоритетным планом улучшений.
Что входит в стоимость
34 900 ₽ за всю работу
Проводим настольную тренировку: ведущий поэтапно сообщает вводные — новые факты о развивающемся инциденте, а участники принимают решения в своих рабочих ролях. Эскалация означает быструю передачу ситуации человеку с нужными полномочиями, локализация — безопасное ограничение дальнейшего ущерба. События атаки симулируются; на рабочем сайте выполняются чтение доступных журналов и заранее выбранные безопасные проверки.
Что будет готово
Передадим вам
- Сценарий киберинцидента с этапами, вводными, ролями, точками решений и правилами безопасного проведения.
- Фактическая хронология тренировки: время сигнала, действия участников, источники данных, решения и найденные задержки.
- Памятка первых действий при взломе сайта с контактами, каналом эскалации и порядком сохранения журналов.
- План улучшений по доступам, мониторингу, журналам, резервным копиям и коммуникациям с приоритетами и ответственными.
Перед сдачей проверим
- Хронология содержит первый сигнал, эскалацию, решение о локализации, сообщение руководству и подготовку восстановления с автором и временем каждого шага.
- Участники показывают местонахождение выбранных журналов, контактов, административных панелей и сведений о резервной копии в течение тренировки.
- Для каждого заметного пробела указаны его практическое последствие, владелец улучшения и способ контрольной проверки.
- Переданная памятка понятна сотруднику, который первым увидит сигнал, и содержит порядок действий в рабочее и нерабочее время.
Как это выглядит на практике
Подмена страницы интернет-магазина перед распродажей
- 01
Поддержка получает скриншот постороннего баннера, а журнал входов показывает авторизацию администратора с нового адреса.
- 02
Участники назначают координатора, показывают источник журналов и сведений о файлах, описывают отзыв подозрительной сессии и проверку оформления заказа.
- 03
Новая вводная сообщает об изменённом PHP-файле и обращении клиента, поэтому команда выбирает безопасный способ локализации и готовит обновление для руководителя.
- 04
Во время разбора уточняются контакты хостинга, резервный доступ, порядок смены секретов, проверка чистой копии и контрольные функции после восстановления.
Что понадобится для работы
От вас
- Схема сайта и инфраструктуры, список ответственных, контакты хостинга, разработчиков и других подрядчиков.
- Сведения об административных панелях, мониторинге, журналах, резервных копиях, CDN, WAF и критичных функциях сайта.
- Действующая инструкция по инцидентам, если она есть, и примеры сообщений или оповещений, которые команда получает сейчас.
- Участники со стороны бизнеса, эксплуатации, разработки и поддержки, а также удобное время для общей сессии.
Если у вас немного другая ситуация
Небольшие уточнения, которые помогают довести согласованный результат до рабочего состояния, уже учитываем в цене. Если по ходу работы появится отдельный крупный блок или понадобится платная лицензия, сначала обсудим варианты и стоимость. Расскажите о своей ситуации — подстроим план под неё.
- 3 000 ₽после подписания договора через Диадок
- 31 900 ₽после выполнения, демонстрации и приёмки результата
Предоплата входит в общую стоимость. Оставшуюся сумму оплачиваете после демонстрации и приёмки готовой работы.
Часто спрашивают
Об этой услуге
Что такое настольная тренировка и вводные?
Настольная тренировка — это совместный разбор безопасно смоделированного инцидента. Ведущий поэтапно выдаёт вводные: сообщения, фрагменты журналов и другие новые факты. Участники обсуждают их в своих рабочих ролях, принимают решения и показывают доступность нужной информации.
Чем эта работа отличается от пентеста?
Пентест имитирует технические действия атакующего и проверяет возможность эксплуатации уязвимостей. Здесь основным объектом становится реакция команды на уже обнаруженный инцидент: решения, связи, доступы, доказательства, коммуникации и восстановление.
Тренировка повлияет на работу сайта?
Все атакующие события симулируются. На рабочем сайте допустимы чтение журналов, проверка доступности резервного входа и другие заранее выбранные действия с предсказуемым результатом. Продажи и личный кабинет продолжают работать в обычном режиме.
Кого пригласить на общую сессию?
Обычно участвуют владелец сайта, разработчик или подрядчик, системный администратор, поддержка и человек, который оценивает влияние на бизнес. При обработке персональных данных полезно подключить ответственного за этот процесс.
Какой сценарий лучше выбрать первым?
Практичными первыми сценариями становятся захват учётной записи администратора, изменение файлов сайта, подмена страницы оплаты или подозрение на выгрузку данных из кабинета. Выбор связываем с наиболее ощутимым последствием для компании.
Будет ли проверяться резервная копия?
В рамках сценария команда находит сведения о подходящей копии, называет ответственного и описывает порядок развёртывания, затем формирует контрольный список функций после возврата. Учебное восстановление копии на отдельном сервере оформляется отдельной технической проверкой.
Что получит руководитель после тренировки?
Руководитель получает хронологию, понятную оценку готовности, список сильных мест и приоритетные улучшения. Для каждой важной задачи указываются ответственный, ожидаемый результат и способ проверить выполнение.
Можно провести тренировку удалённо?
Да. Вводные выдаются в общей видеосессии и рабочем канале, участники показывают доступность инструкций и данных, а решения заносятся в единую хронологию. Для распределённой команды такой формат особенно близок к реальной работе.
Цена и изменения по ходу работы
Цена на странице окончательная?
Да. Перед началом мы сверяем исходные данные и фиксируем результат в договоре. Указанная на странице сумма покрывает согласованную работу целиком, даже если её техническая реализация потребует больше времени, чем ожидалось при оценке.
Что означает резерв незапланированных работ?
Это уже включённый в цену запас времени на небольшие связанные уточнения заказчика, которые появляются после старта: например, добавить поле, изменить формат уведомления или учесть ещё одно условие обработки.
Резерв рассчитывается по формуле: стоимость услуги × 30% ÷ 1 500 ₽. Для услуги за 30 000 ₽ это 6 часов. Эти часы относятся только к дополнительным, заранее незапланированным уточнениям. Они не являются сроком проекта и не ограничивают время на основную работу: согласованный результат мы выполняем полностью.
Можно уточнять детали уже во время работы?
Да. Небольшие связанные изменения обычно помещаются во включённый резерв и не требуют доплаты. Если новая идея заметно меняет результат или превращается в самостоятельную задачу, сначала обсудим подход и стоимость. Любое решение согласуем до выполнения.
Начало работы и оплата
Как оформляются договор и оплата?
Подписываем договор через Диадок. Предоплата составляет 3 000 ₽ и входит в общую стоимость услуги. Остаток оплачивается после демонстрации и приёмки готового результата.
Когда начинается срок выполнения?
Срок отсчитывается после согласования задачи, получения необходимых доступов и материалов, подписания договора и поступления предоплаты. Конкретную дату старта и плановый день готовности подтверждаем перед началом.
Как учитываются платные лицензии и внешние сервисы?
До старта проверяем, нужны ли тарифы, лицензии, сертификаты или дополнительные ресурсы внешних систем. Если они потребуются, заранее покажем варианты и стоимость. По возможности аккаунты и лицензии оформляются сразу на заказчика.
Проверка результата и гарантия
Как принимается готовая работа?
Вместе проверяем согласованные сценарии на контрольных данных или тестовой копии, а затем демонстрируем результат. Для интеграций сверяем передачу данных и обработку ошибок, для сайта — работу нужных страниц и действий пользователя, для отчёта — расчёты и обновление данных.
Какая гарантия действует после сдачи?
На выполненные изменения действует гарантия 3 месяца. Если в изменённой нами части обнаружится ошибка нашей реализации, проверим и исправим её без дополнительной оплаты. Переданные материалы, настройки и код остаются у заказчика.
Следующие шаги по защите
Связанные работы выстроены в практическом порядке. Можно начать с текущей задачи или перейти к соседнему этапу.
- 01Централизованные журналы безопасности сайта и оповещения
Подготовить наблюдаемые сигналы
- 02Тренировка реагирования на взлом сайта для команды
Провести учебный инцидент
- 03Техническая готовность сайта к инциденту с данными
Закрепить рабочий регламент