Мы используем файлы cookie. Продолжив работу с сайтом, вы соглашаетесь с политикой обработки персональных данных
OK
Экспресс-аудит безопасности сайта

на выбор:
Для тех, кто хочет быстро проанализировать критические точки безопасности и самостоятельно устранить риски.

Техническая безопасность сайта

CMS и компоненты
Выявляем уязвимости и устаревшие компоненты, через которые хакеры могут получить доступ к сайту
Сервер и инфраструктура
Находим ошибки в настройках, которые снижают уровень увеличивая вероятность успешной атаки на инфраструктуру
HTTPS и сертификаты
Проверяем, что данные клиентов передаются в зашифрованном виде и не могут быть перехвачены злоумышленниками
Внешние скрипты
Выявляем какие данные посетителей собираются без вашего ведома и могут быть переданы третьим лицам
Соответствие 152-ФЗ

Формы сбора данных
Проверяем формы на соответствие 152-ФЗ 

Cookie и трекеры
Проверяем cookie-баннер и текст согласия на соответствие 152-ФЗ 

Трансграничная передача
Проверяем куда именно уходит информация клиентов, чтобы выявить незаконную трансграничную передачу и скрытые утечки

Уведомление в РКН
Проверяем наличие организации в списке обработчиков персональных данных  в РКН и анализируем качество уведомления
Что вы получите
Детальный отчёт

✅ Список уязвимостей
(технические + юридические)
✅ Степень критичности 
каждой проблемы
✅ Скриншоты и доказа-
тельства обнаруженных уязвимостей
✅ Возможные риски в рублях (возможные штрафы + ущерб от взлома)
План устранения проблем

✅ Пошаговая инструкция по каждой проблеме
✅ Приоритеты (что критично сделать в первую очередь)
✅ Ориентировочная стоимость устранения
✅ Сроки выполнения работ
Консультация со специалистом 30 минут

✅ Разбор отчёта: объясним каждую проблему простым языком
✅ Ответы на вопросы
✅ Рекомендации: что можно сделать своими силами, а что лучше доверить профи
✅ Оценка рисков для вашей ниши
🎁 Бонус

Чек-лист безопасности для регулярной самопроверки
Необходимо когда:
  • Вы работаете с персональными данными (клиентов, сотрудников) и обязаны соблюдать требования 152-ФЗ.
  • Давно не проверяли системы — последний аудит был более года назад или никогда не проводился
  • У вас есть что терять — клиентская база, финансовые данные, коммерческая информация, репутация
  • Готовитесь к проверке — Роскомнадзор, ФСБ, отраслевые регуляторы
  • Компания растёт — открываете филиалы, нанимаете удалённых сотрудников, внедряете новые системы
  • Сменился ИТ-специалист — нужно понять реальное состояние систем
Закажите экспресс-аудит
безопасности сайта
БЕСПЛАТНО
Покажем технические и юридические уязвимости, которые могут привести к утечке данных и штрафам в соответствии с 152-ФЗ

Оставьте ваши контакты и мы свяжемся с вами для записи на аудит
Оставить заявку
Что мы делаем:

1.Проводим анализ ИТ-инфраструктуры

2.Тестируем защиту:

 Периметр и сетевая безопасность
  • Сканируем внешние и внутренние уязвимости
  • Проверяем настройки файрвола и антивирусов
  • Анализируем защиту от DDoS и взлома
  • Тестируем Wi-Fi сети
Контроль доступа
  • Проводим аудит учётных записей и паролей
  • Проверяем права доступа к данным и системам
  • Анализируем политику работы удалённых сотрудников
Защита данных
  • Проверяем резервное копирование (создаём тестовое восстановление)
  • Анализируем шифрование критичных данных
  • Проверяем защиту баз данных (1С, CRM, складской учёт)
  • Проводим аудит хранения и передачи персональных данных
Соответствие законодательству
  • Проверяем системы на соответствие 152-ФЗ
  • Анализ рисков штрафов от Роскомнадзора
  • Отраслевые требования (при наличии)
Человеческий фактор
  • Оценка осведомлённости сотрудников о безопасности
  • Проверка на устойчивость к фишингу (по согласованию)
  • Анализ процедур обработки инцидентов

3. При необходимости проводим углублённое тестирование

Тест на проникновение (пентест)
  • Попытка взлома с позиции реального хакера
  • Поиск способов обхода защиты
  • Проверка возможности кражи данных
Анализ приложений и сервисов
  • Аудит безопасности веб-сайта и личного кабинета
  • Проверка корпоративной почты
  • Анализ облачных хранилищ (Яндекс.Диск, Google Drive и т.д.)

4.Создаём детальную документацию:

  • Карта всех найденных уязвимостей (понятный отчёт без технического жаргона)
  • Оценка критичности каждой проблемы
  • План устранения с приоритетами
ТАРИФЫ
Экспресс-аудит
Для тех, кто хочет быстро проанализировать критические точки и самостоятельно устранить риски.
Что входит:
  • экспресссканирование внешнего периметра (порты, сервисы, очевидные уязвимости) без эксплуатации;
  • экспресспроверка сайта на устаревшие компоненты, опасные настройки и типовые уязвимости;
  • чеклист из 10–15 критических настроек безопасности (что включить/выключить прямо сейчас);
  • короткий отчёт (3–5 страниц) + приоритетный список из 5–7 действий (что исправить в первую очередь).
Результат:
список «красных зон» и рекомендации по снижению риска.
Бесплатно
2-4 рабочих дня
Базовый аудит
Для тех, кто хочет быстро проанализировать критические точки и самостоятельно устранить риски.
Что входит:
  • экспресссканирование внешнего периметра (порты, сервисы, очевидные уязвимости) без эксплуатации;
  • экспресспроверка сайта на устаревшие компоненты, опасные настройки и типовые уязвимости;
  • чеклист из 10–15 критических настроек безопасности (что включить/выключить прямо сейчас).
Результат:
  • короткий отчёт (3–5 страниц) + приоритетный список из 5–7 действий (что исправить в первую очередь).
  • чеклист из 10–15 критических настроек безопасности (что включить/выключить прямо сейчас).
от 30 000 р.
3-7 рабочих дней
Внешний периметр и пентест
Для тех, кому важно понять реальный риск взлома извне и проверить, насколько «крепкие» ворота.
Что входит:
  • сканирование портов, сервисов, вебинтерфейсов, почтовых серверов;
  • анализ уязвимостей на периметре;
  • пентест с эксплуатацией (только в согласованное окно работ, с отказоустойчивостью и Nodamage условиями);
  • Важно: пентест — отдельная опция с жёстким scope (список IP/доменов/сервисов) и SLA.
Результат: отчёт с векторами атак, демонстрацией возможных сценариев и рекомендациями для устранения рисков
от 120 000 р.
от 2 недель
Внутренняя безопасность
(локальная сеть, доступы, учётные записи)
Для организаций с локальной сетью, общим доступом к папкам, большим количеством сотрудников и привилегированных учётных записей.
Что входит:
  • анализ прав доступа, общих папок и «открытых» ресурсов;
  • проверка парольной политики: слабые/дефолтные/просроченные пароли, неактивные учётные записи;
  • поиск подозрительных служб, автозагрузок, аномальных подключений;
  • рекомендации по сегментации сети, разграничению прав и контролю привилегий.
Результат: карта рисков внутри сети, список критических доступов и план по усилению контроля.
от 80 000р.
от 2 недель
Веббезопасность
(сайт, вебприложения, API)
Для бизнеса с сайтом, интернетмагазином, личным кабинетом, CRM в вебе, API.
Что входит:
  • проверка CMS, плагинов, библиотек, версий на уязвимости и устаревшие компоненты;
  • базовые тесты на типовые уязвимости (SQLi, XSS, IDOR и т.п.) без эксплуатации критичных;
  • анализ конфигурации вебсервера, заголовков безопасности (CORS, CSP), настроек сессий и токенов;
Результат: перечень уязвимостей сайта и понятный план обновлений/настроек.
от 40 000р.
от 1 недели
Комплаенс 152ФЗ Безопасность ИСПДн
(документы + техника)
Для компаний, обрабатывающих персональные данные (сайты с формами, CRM, базы сотрудников, рассылки, онлайноплата). Особенно важно, если есть риск проверок или уже были инциденты.
Что входит:
  • инвентаризация мест хранения ПДн (БД, CRM, папки, облака, бэкапы);
  • матрица доступа и контроль привилегий к ПДн;
  • технические меры защиты (шифрование, журналы, резервное копирование, контроль утечек);
  • аудит документов: политика обработки ПДн, согласия, уведомления в РКН, договоры с подрядчиками;
Результат:
  • отчёт по соответствию 152ФЗ, список недостающих документов и пошаговый план, который можно показать регулятору.
  • дорожная карта по закрытию несоответствий (с приоритетами и сроками).
от 150 000р.
от 3 недель
Комплексный аудит
(под ключ: периметр, сеть, веб, комплаенс)
Для среднего и крупного бизнеса, которому нужен полный разбор рисков и единый план по безопасности и комплаенсу.
Что входит: все блоки выше в согласованном объёме (можно исключить отдельные части по желанию).
Особенности: поэтапность, приоритизация рисков, финальная дорожная карта и план внедрения.
от 600 000р.
от 2 месяцев
Нужна консультация
РЕЗУЛЬТАТ
Экономия на предотвращении катастроф от 5 000 000 рублей
Оптимизация расходов на ИТ
Защита от штрафов Роскомнадзора
Стабильная работа бизнеса без простоев
Защита репутации