Аудит безопасности сайта
Поиск уязвимостей, пентест и детализированный отчёт с планом устранения — до и после релиза
от 5 рабочих днейот 180 000 ₽
Обзор
Проводим независимый аудит безопасности сайтов, порталов, API и админ-панелей. Комбинируем автоматизированное сканирование и ручной пентест по методологии OWASP: находим реальные риски — от XSS и SQL-инъекций до утечек данных и слабой аутентификации. На выходе — понятный отчёт для руководства и технический разбор для разработчиков с приоритетами, CVSS-оценками и пошаговым планом устранения. При необходимости повторно проверяем исправления.
Что входит
- Инвентаризация активов: домены, поддомены, API, админки, интеграции
- Сканирование уязвимостей (DAST) и анализ зависимостей (SCA/CVE)
- Ручной пентест по OWASP Top 10: инъекции, XSS, CSRF, SSRF, IDOR
- Проверка аутентификации, сессий, JWT/OAuth, ролей и прав доступа
- Анализ API: rate-limit, авторизация, утечки данных, mass assignment
- Заголовки безопасности: CSP, HSTS, CORS, cookies, TLS/SSL-конфигурация
- Поиск открытых админок, бэкапов, .env, директорий и утечек в репозиториях
- Проверка форм, загрузки файлов, вебхуков и интеграций с внешними сервисами
- Оценка соответствия 152-ФЗ / GDPR: ПДн, согласия, логирование, хранение
- Нагрузочная устойчивость к базовым атакам (brute-force, enumeration)
- Приоритизация рисков по CVSS и бизнес-критичности
- Презентация результатов и консультация для вашей команды
Результат работы
- Executive summary для руководства (1–2 страницы)
- Полный технический отчёт: находки, PoC, скриншоты, рекомендации
- Матрица рисков с CVSS, критичностью и сроками устранения
- Пошаговый план исправлений для разработчиков и DevOps
- Чек-лист hardening для production-среды
- Повторная проверка критичных находок после исправлений (опционально)
Готовы обсудить проект?
Расскажите о задаче — ответим в течение 2 рабочих дней с оценкой сроков и бюджета.
Обсудить проект