Согласование объёма
Что именно проверяем — сайт целиком, конкретный раздел или API — и на основе какого доступа (публичный адрес, репозиторий на чтение).
Аудит безопасности сайтов и веб-приложений для бизнеса в Минске и по всей Беларуси. Проверяем на типовые уязвимости и ошибки конфигурации — до того, как их найдёт кто-то другой.
Запросить аудитПеред пиковым сезоном или после роста трафика — когда цена ошибки в конфигурации или обработке данных выше.
Там, где есть вход по паролю и обрабатываются данные пользователей — ошибки конфигурации стоят дороже, чем на статичном сайте.
Проверить конфигурацию и заголовки безопасности до того, как его увидят реальные пользователи, а не после инцидента.
Независимый взгляд со стороны по открытому чек-листу — когда в штате некому регулярно этим заниматься.
Что именно проверяем — сайт целиком, конкретный раздел или API — и на основе какого доступа (публичный адрес, репозиторий на чтение).
Проходим OWASP Top 10, конфигурацию сервера, заголовки безопасности, обработку форм и пользовательских данных.
Не просто список проблем, а что критично исправить в первую очередь, а что может подождать.
Понятно, что нашли и что с этим делать — не абстрактная оценка «X баллов из 10», а конкретные шаги.
Работаем по открытому чек-листу OWASP Top 10 — отраслевому стандарту категорий рисков веб-приложений. Результат — не абстрактная оценка, а список конкретных находок с приоритетом.
Активная эксплуатация уязвимостей и попытки проникновения (пентест)
Работы, требующие отдельной лицензии на техническую защиту информации
Такие работы регулируются отдельно и требуют лицензии на деятельность по технической защите информации. Если вашей задаче нужен именно пентест — подскажем, куда обратиться.
Не обязательно. Для большей части проверок достаточно публичного адреса сайта и, по желанию, доступа на чтение к репозиторию. Доступ к серверу — только если сами решите, что так удобнее.
Сообщим сразу, не дожидаясь готовности полного отчёта — критичные находки не должны ждать.
Нет, и мы не выдаём себя за таких — это структурированная проверка по открытому чек-листу OWASP, а не сертифицированный аудит. Для регуляторных требований (если они у вас есть) нужен отдельный лицензированный подрядчик.
Зависит от объёма — один сайт или несколько разделов/API, есть ли доступ к репозиторию. После согласования объёма присылаем смету, а не примерную цифру наугад.
Зависит от объёма проверки — небольшой сайт проверяем быстрее, чем приложение с несколькими интеграциями и API. Срок называем после согласования объёма.
По всей Беларуси — аудит проводится удалённо, по публичному адресу сайта и, при необходимости, доступу на чтение к репозиторию. Минск, Витебск, любой другой город — формат не меняется.
Пришлите ссылку на сайт или доступ к репозиторию — оценим объём и сроки аудита.
Запросить аудитПеченьки — только чтобы понимать, что на сайте работает, а что нет (GA4 / Яндекс.Метрика). Платёжные данные нам не нужны, у нас их и не просят. Подробнее.