Аудит безопасности сайта
Проверяю CMS, формы, доступы, SSL, резервные копии и подозрительные файлы. На выходе — список рисков и план исправлений.
Начну с CMS, форм, доступов, обновлений, подозрительных файлов и резервных копий.
Разбираю вводные
Смотрю задачу, текущий сайт, доступы, ограничения и результат, который нужен на практике.
Предлагаю порядок работ
Отделяю срочное от полезного. Если трогаем живой сайт, сначала фиксирую текущее состояние.
Делаю и проверяю
Двигаюсь этапами и проверяю страницы, формы, админку, уведомления, сервер или интеграции.
Передаю результат
Коротко объясняю, что сделано, где есть ограничения и какие следующие шаги разумны.
Аудит нужен, когда сайт важен для заявок, оплат или личного кабинета. Я проверяю не абстрактную безопасность, а конкретные места, из-за которых сайт чаще всего ломают.
Для кого
Для сайтов с формами, админкой, оплатами, CRM, старой CMS, большим набором плагинов, следами прошлых взломов или планируемой доработкой.
Что решает
Аудит помогает найти слабые пароли, лишние доступы, устаревшие модули, небезопасные формы, отсутствие копий, проблемы с SSL и подозрительные файлы.
Что я делаю
Проверяю CMS, плагины или модули, формы, роли пользователей, доступы, SSL, резервные копии, технические страницы и базовые признаки серверных ошибок.
Как проходит работа
Сначала уточняю важные сценарии сайта. Затем смотрю публичную часть, админку, файлы и настройки по доступам. Риски делю по срочности.
Что вы получаете
Вы получаете список рисков простым языком и план: что закрыть срочно, что сделать следующим этапом, что можно оставить под наблюдением.
Когда лучше написать
Пишите перед крупной доработкой, запуском рекламы, подключением оплат, переносом сайта или если сайт давно жил без технического ухода.
Ограничения
Это не агрессивный тест на взлом и не юридическое заключение. Глубокие проверки с эксплуатацией уязвимостей планируются отдельно.
Может понадобиться рядом
Частые вопросы
Что входит в аудит безопасности сайта?
Проверяются CMS, плагины или модули, формы, доступы, SSL, резервные копии, подозрительные файлы, базовые серверные настройки и признаки прошлых взломов.
Можно ли проверить сайт без доступа?
Часть признаков видна снаружи, но для нормального аудита нужны доступы к админке, файлам, базе или серверу. Без этого выводы будут ограниченными.
Будет ли список исправлений?
Да. Итогом должен быть понятный список рисков и план: что исправить срочно, что сделать следующим этапом и что можно оставить под наблюдением.
Подходит ли аудит перед доработкой?
Да. Перед крупными правками полезно понять состояние CMS, форм, доступов и резервных копий, чтобы не строить новую функцию поверх небезопасной базы.
Проверяются ли платежи и персональные данные?
Проверяются технические признаки: формы, доступы, хранение заявок, noindex для технических страниц и отсутствие секретов в публичном коде. Юридическая оценка идёт отдельно.
Нужно привести формы и документы к 152-ФЗ?
Если на сайте есть заявки, брифы, Метрика, Telegram-уведомления или CRM, отдельно проверим согласия, политику обработки данных, localStorage и хранение обращений.
Обсудить эту услугу
Опишите задачу простыми словами. Я посмотрю вводные и вернусь с уточнениями или предложением по следующему шагу.
