Аудит безопасности сайта компании
Обеспечить безопасность сайта – важная и одна из первостепенных задач для любых интернет-проектов, независимо от сферы деятельности
и масштабов бизнеса. Под прицелом цифрового взломщика может оказаться любой веб-сайт. Цель хакера – заработать деньги на монетизации взломанных онлайн-проектов, на шантаже за неразглашение конфиденциальной информации заинтересованным лицам, добытой им преступным путем.
01
Диагностика сайта в рабочем режиме
При исследовании ресурса в активном состоянии получаем максимум данных для объективной оценки его безопасности. В ходе тестирования имитируем все виды атак
из арсенала хакеров и выявляем уязвимости. Разумеется, не нанося при этом никакого ущерба сайту
02
Избирательное изучение кода
Порой общая диагностика сайта не дает однозначного ответа по некоторым аспектам.
И тогда попавший под подозрение раздел, модуль или скрипт становится предметом детального разбора, после которого мы уже точно знаем, имеет ли место уязвимость на этом участке
03
Исследование сторонних компонентов
Медиапроигрыватели и слайдеры, pdf-просмотрщики и онлайн-чаты – любые модули
от других разработчиков могут стать «лазейкой» в сайте. Популярные и часто используемые решения далеко не всегда оказываются безопасными
04
Проверка корректности публикации
Небрежность во время этой процедуры – настоящий подарок для взломщиков. В открытом доступе могут оказаться критически важные файлы начиная с тестовых и заканчивая системными. Мы восстанавливаем полную конфиденциальность
05
Осмотр системы управления
У выбранных вами CMS и фреймворков, что бы ни говорили их разработчики, наверняка есть уязвимости, о которых известно любому более или менее опытному хакеру
06
Отладка сервера и ПО
Серверное программное обеспечение испытываем на предмет устойчивости
к различным методам взлома. А также уделяем внимание правильности его настроек
и безопасности портов