Перейти к содержимому
Безопасность сайтов

Безопасность сайта с понятной сметой.

Строим практичный контур защиты вокруг реальных рисков: доступов, зависимостей, данных, инфраструктуры и человеческих ошибок.

Аудит доступов
Защита периметра
Резервное восстановление
Понятные регламенты
01 — Состав

Что входит.

Аудит текущего состояния для защиты сайта
Приоритизированный план работ
Прозрачный бэклог задач
Тестовый контур и контроль изменений
Настройка мониторинга и резервных копий
Документация решений
Регулярный отчёт о результате
02 — Метод

Как работаем с задачами защиты сайта

Сначала отделяем критичные уязвимости от второстепенных и фиксируем безопасный порядок исправлений.

1

Диагностика

Собираем факты об уязвимостях, доступах и рисках утечки данных.

2

План

Согласуем приоритеты по критичности уязвимостей, SLA и критерии готовности.

3

Изменения

Закрываем уязвимости через проверяемый контур без остановки сайта.

4

Контроль

Проверяем закрытые уязвимости и обновляем план по оставшимся рискам.

Квиз по проекту

Быстрый расчёт проекта.

Заполните заявку и получите расчёт на ваш проект — и скидку 20% на разработку.

Скидка 20% за заполненную заявку
Шаг 1 / 6

Что нужно сделать?

03 — Процесс

Этапы работы.

01

Старт

1 неделя

Получаем доступы и фиксируем исходное состояние защиты и уязвимостей.

02

Приоритеты

1 неделя

Согласуем критичность уязвимостей, SLA реагирования и план действий.

03

Работа

По плану

Закрываем уязвимости поэтапно с проверкой и отчётностью.

04

Развитие

Постоянно

Обновляем контур защиты по новым угрозам и бизнес-приоритетам.

04 — Интеграции

Инструменты для защиты сайта

WAFНастраиваем правила WAF под конкретные угрозы проекта, а не общий шаблон по умолчанию.
CloudflareВключаем защиту от DDoS и ботов через Cloudflare перед пиковыми нагрузками.
SentryОтслеживаем через Sentry подозрительные ошибки, которые могут указывать на попытку взлома.
BackupНастраиваем регулярные резервные копии с проверкой восстановления, а не только их создание.
SSOПодключаем SSO, чтобы доступ к админке выдавался и отзывался централизованно.
SIEMСобираем логи в SIEM для быстрого разбора инцидентов и выявления аномальной активности.
05 — Стек

Технологии проекта.

Периметр WAFDDoS ProtectionTLS
Доступы SSOMFARBAC
Контроль SentryAudit LogsBackups
06 — Сравнение

Как вести задачи защиты сайта

Критерийmeretti.proРазовые правкиБез владельца
ПриоритетыСвязаны с риском и цельюПо срочности запросаСлучайный порядок
КачествоПроверка и мониторингЗависит от задачиНет контроля
Память проектаДокументация и историяВ перепискеТеряется
07 — Цифры

Почему с нами.

1
технический партнёр
24 ч
на реакцию по SLA
100%
прозрачности задач
1 неделя
ритм отчётности
Бесплатная консультация 15 минут

Оставьте номер — перезвоним.

Перезвоним в течение 2 часов в рабочее время (Пн–Пт, 10:00–19:00 МСК) — коротко разберём объём, сроки и порядок цифр. Без продаж и обязательств.

Ответим за 2 часа
Менеджер проекта, а не отдел продаж
Никакого спама

Отправляя форму, вы соглашаетесь с политикой конфиденциальности. Номер нигде не публикуем.

08 — Стоимость

Тарифы и ориентиры.

Стабильность
от 120 000 ₽ в месяц
2–4 недели
  • Контроль защиты данных и доступов
  • Регламентные работы
  • Резервные копии
  • Ежемесячный отчёт
Обсудить проект
Критичный контур
от 350 000 ₽ в месяц
6–10 недель
  • Всё из «Развития»
  • Расширенный SLA
  • Проактивный мониторинг
  • Технический план
Обсудить проект

Формат и стоимость зависят от состояния системы, SLA и объёма задач; договорённости фиксируем до начала работ.

Дополнения Мониторинг 24/7Контентные работыРазвитие функциональностиАварийные работы
10 — FAQ

Частые вопросы

Что входит в работы по безопасности?

Аудит уязвимостей, обновления, права доступа, WAF/базовая защита, бэкапы, реагирование на инциденты, рекомендации по 152-ФЗ на уровне сайта. Это не «антивирусная иконка». Объём зависит от CMS и интеграций.

Сайт взломали — что делать?

Изолировать, снять бэкап forensics, чистить, ротировать секреты, закрывать дыру, усиливать мониторинг. Параллельно — коммуникации. Откат на «чистый бэкап» без патча дыры = повторный взлом. Пишите срочно через контакты.

Нужен ли WAF всем?

Полезен при публичных CMS и атаках. Не заменяет обновления и нормальные пароли. Подбираем под хостинг/Cloudflare. См. также Cloudflare.

Как часто делать бэкапы?

Зависит от частоты изменений: магазин — чаще, визитка — реже. Важно хранение вне сервера и тест восстановления. Бэкап без проверки восстановления — иллюзия. Настроим политику под вас.

Помогаете ли с политикой конфиденциальности?

Технически реализуем формы согласий, cookies, хранение. Юридические тексты — зона юристов клиента. Можем скоординировать с вашим юристом. Требования фиксируем до разработки форм.

Сайт требует внимания

Вернём ему
управляемость.

Расскажите о текущих рисках безопасности — определим первый безопасный шаг и формат работы.