Безопасность2–5 дней
Сделаем резервную копию сайта на известной CMS объёмом до 10 ГБ, найдём вредоносные изменения и удалим обнаруженный код. Закроем выявленную типовую причину заражения, обновим доступные безопасные компоненты без крупной смены версии и проведём повторное сканирование основных страниц.
Безопасность10 рабочих дней
Расследование причины взлома сайта даст техническую картину инцидента: когда начались изменения, через какой запрос или аккаунт вошли, какие файлы и настройки изменили и где сохранили повторный доступ. Сначала зафиксируем доступные следы, затем очистим сайт, закроем подтверждённую причину, ротируем связанные ключи и проверим восстановленную версию.
Безопасность1–5 рабочих дней
Сайт снова открывается и выполняет ключевые функции, доступные данные восстановлены, а причина аварии зафиксирована. Заказчик получает рабочее состояние, проверку основных сценариев и понятные меры для снижения риска повторения.
Безопасность6 рабочих дней
Контроль целостности сайта будет регулярно сравнивать файлы и важные настройки с проверенным эталоном. Если изменится исполняемый файл, появится PHP в uploads, новый администратор или задача cron, ответственный получит понятное сообщение. Штатные релизы будут обновлять эталон управляемо, а кеш и журналы получат точные исключения, чтобы канал оставался…
Безопасность6 рабочих дней
Аудит безопасности WordPress сайта охватывает версии PHP и ядра, тему и плагины, учётные записи, настройки сервера, файлы, резервные копии и обновления. Мы создаём точку возврата, собираем инвентарь, сверяем целостность ядра и расширений, ищем неожиданные файлы, пользователей и cron-задачи. Затем усиливаем вход и роли, защищаем wp-config.php, salts и…
Безопасность6 рабочих дней
Виртуальный патч — точное правило перед приложением, которое распознаёт запрос к известной уязвимости и останавливает его до выполнения старым кодом. Подход даёт время на безопасное обновление CMS или замену модуля. Мы подтверждаем версию, URL, метод, параметр и воздействие, изучаем обычный трафик и учитываем варианты кодировки, регистра и разделителей.…
Безопасность10 рабочих дней
Трафик сайта проходит через настроенный Web Application Firewall: опасные запросы блокируются, формы, личный кабинет и API продолжают работать, а события защиты доступны в журнале с понятными причинами срабатывания.
Безопасность5 рабочих дней
Поиск открытых резервных копий сайта покажет, остались ли в публичной части файлы для разработчиков и администраторов: zip-архивы, SQL-дампы, .env, .git, логи, phpinfo, старые версии конфигов и source map. Такие материалы часто появляются после ручного копирования, миграции или диагностики. Перенесём их в закрытое место, добавим защитные правила и теми…
Безопасность
15 рабочих дней
Компания получает целостную картину безопасности сайта и связанной инфраструктуры: подтверждённые уязвимости, слабые настройки, опасные доступы, открытые сервисы и сценарии, способные…
Сайт должен выполнять обязательные требования
Безопасность
8 рабочих дней
События сайта, CMS, веб-сервера, SSH, WAF и связанных компонентов поступают в единое хранилище. Ответственный получает понятные оповещения о выбранных действиях, а журнал позволяет быстро…
Сайт должен выполнять обязательные требования
Безопасность
65 рабочих дней
Заказчик получает завершённый трёхмесячный цикл контроля: исходную точку, три плановые проверки сайта и внешних точек, уведомления о подтверждённых критичных изменениях и итоговый отчёт. В…
Сайт должен выполнять обязательные требования
Безопасность
8 рабочих дней
Команда проходит управляемый сценарий взлома сайта и проверяет, кто принимает сигнал, сохраняет следы, ограничивает развитие инцидента, сообщает бизнесу и запускает восстановление. После…
Сайт должен выполнять обязательные требования
Безопасность
7 рабочих дней
Компания получает регулярный поиск доменов, похожих на бренд и официальный сайт, с проверкой DNS, TLS, регистрационных данных и содержимого страницы. Каждый кандидат содержит способ…
Слишком много ручной работы
Безопасность
7 рабочих дней
Формы сайта переходят с Google reCAPTCHA на Yandex SmartCaptcha с полноценной серверной проверкой токена. Посетитель отправляет заявку привычным способом, сервер подтверждает токен через…
Сайт должен выполнять обязательные требования