Кибербезопасность бизнеса в Волгограде
Находим слабые места до того, как их найдут злоумышленники: аудит инфраструктуры, пентест сайтов и сервисов, защита от шифровальщиков и утечек данных.
Большинство взломов малого и среднего бизнеса происходит не через сложные уязвимости, а через открытый наружу RDP, пароль вида «123456» у бухгалтера и отсутствие резервных копий. Шифровальщик проходит по такой сети за час, а восстановление без бэкапов обходится дороже годового бюджета на защиту.
Мы начинаем с аудита: смотрим, что торчит в интернет, как устроены права доступа, есть ли работающие резервные копии и куда утекают документы. По итогам вы получаете отчёт с приоритетами — что чинить сегодня, а что можно отложить. Компания имеет лицензию ФСТЭК на деятельность по технической защите информации.
Что входит в услугу
- Аудит уязвимостей инфраструктуры
- Пентест сайтов и веб-сервисов (поиск уязвимостей)
- Защита от вирусов-шифровальщиков
- Настройка корпоративного антивируса
- Контроль утечек данных (DLP)
- Настройка межсетевых экранов
- Обучение сотрудников основам ИБ
Кому подходит
Компаниям, которые хранят персональные данные
Требования 152-ФЗ касаются всех, кто собирает данные клиентов. Проверяем не только техническую защиту, но и организационную часть.
Владельцам сайтов и веб-сервисов
Пентест показывает, что реально можно сделать с вашим сайтом: от кражи базы клиентов до подмены реквизитов на странице оплаты.
Тем, кто уже пострадал
Разбираем инцидент, закрываем вход, восстанавливаем работу и выстраиваем защиту, чтобы это не повторилось.
Стоимость
Цены указаны для Волгограда и Волжского. Точная стоимость зависит от объёма — считаем после обсуждения задачи.
Как мы работаем
Разведка
Смотрим на инфраструктуру снаружи: какие порты и сервисы доступны из интернета, какие версии ПО, где нет обновлений.
Аудит изнутри
Проверяем права доступа, политику паролей, антивирусную защиту, реальную работоспособность резервных копий.
Пентест
Для сайтов и сервисов — контролируемая попытка проникновения: ищем уязвимости так же, как это делал бы атакующий.
Отчёт и устранение
Отдаём отчёт с приоритетами и понятным языком. Можем устранить найденное сами или передать вашим специалистам.
Частые вопросы
Чем аудит отличается от пентеста?
Аудит — это проверка инфраструктуры по чеклисту: настройки, права, обновления, бэкапы. Пентест — контролируемая атака на конкретный сайт или сервис с попыткой реально использовать уязвимости. Часто их делают вместе.
Сколько стоит проверка безопасности?
Аудит инфраструктуры — от 15 000 ₽ разово, пентест сайта или сервиса — от 35 000 ₽. Абонентская защита с мониторингом — от 7 900 ₽ в месяц.
Не сломаете ли вы что-нибудь во время пентеста?
Работы согласовываются заранее: что тестируем, когда и с какими ограничениями. Деструктивные проверки без письменного согласия не проводятся.
Нужно ли это компании из 15 человек?
Шифровальщикам всё равно, сколько у вас сотрудников — они работают массово по открытым портам. Малому бизнесу обычно достаточно базового набора: закрыть внешний доступ, настроить бэкапы и антивирус, обучить сотрудников.
Оставить заявку
Расскажите, что вас беспокоит — предложим формат проверки и назовём стоимость.