Techniczny audyt bezpieczeństwa witryny. Ocena SSL, nagłówki bezpieczeństwa, mieszana zawartość, skan złośliwego oprogramowania, status WAF, kontrola wtyczek podatnych, wystawione panele administracyjne, błędy konfiguracji DNS. Raport PDF o stałej cenie z priorytetyzowanymi poprawkami. Oparty w Chicago.
Ocena SSL Labs, zestawy szyfrów, wersje TLS, HSTS, łańcuch certyfikatów. Cel to ocena A+.
CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy. Ocena Mozilla Observatory.
Zasoby HTTP załadowane na stronach HTTPS. Zdjęcia, skrypty, iframes. Rozbija postawę bezpieczeństwa.
Pełne przeskanowanie witryny w poszukiwaniu wstrzykniętych skryptów, backdorów, szpetnienia, cryptojackingu, spamu SEO.
Kontrola Web Application Firewall. Cloudflare, Sucuri, lub na poziomie źródła. Testy zablokowanych ataków.
Wtyczki WordPress, rozszerzenia WooCommerce, moduły Joomla/Drupal dopasowane do bazy danych CVE.
wp-admin, phpMyAdmin, cPanel, pulpity Kubernetes, Elasticsearch, pliki kopii zapasowych.
Rekordy SPF, DKIM, DMARC. Ryzyko przejęcia subdomeny. Status DNSSEC. Błędy konfiguracji MX.
Bieżące skanowanie miesięczne + kwartalny re-audyt: $200-500/mo. Rekomendowane dla firm zainteresowanych zgodności.
Powyżej podane są typowe stawki rynkowe w Illinois. Ceny Media Express są bardziej przystępne — budujemy raz i ponownie wykorzystujemy dla klientów, więc nie płacisz za czyjąś pracę odkrywczą. Skontaktuj się z nami, aby otrzymać wycenę zindywidualizowaną na podstawie Twojej konkretnej sytuacji.
⚜ Bezpłatna konsultacja →Audyt bezpieczeństwa witryny = luki techniczne (SSL, nagłówki, złośliwe oprogramowanie, CVE wtyczek). Audyt OPSEC = jawnie dostępne informacje, które nie powinny być (biogramy pracowników, wzmianki o klientach, zdjęcia maszyn). Obie mają znaczenie; się uzupełniają.
Nie. Pentest aktywnie wykorzystuje luki. Audyt bezpieczeństwa identyfikuje luki bez wykorzystywania. Media Express nie oferuje pentestów — w tym celu kierujemy do wyspecjalizowanych firm bezpieczeństwa.
Minimum rocznie. Kwartalnie, jeśli używasz WordPress z wieloma wtyczkami. Miesięczne automatyczne reskanowanie jest wliczone w pakiet retainer. Również po dużych zmianach: nowe wtyczki, zmiana motywu, migracja.
Natychmiastowe wezwanie eskalacyjne + wskazówki reagowania na incydenty. Pakiet Audyt + Naprawa zawiera usuwanie złośliwego oprogramowania. Jeśli znaleźliśmy ataki państwowe lub ukierunkowane, koordynujemy wyspecjalizowaną reagowanie na incydenty.
Tak. Większość audytów dotyczy witryn, które Media Express nie zbudowała. WordPress, Shopify, niestandardowe stosy, rozprzestrzenianie się subdomeny — audytujemy je wszystkie.
Umów rozmowę. Szybki skan dostarczony w 24 godziny. Pełny audyt w 5-7 dni roboczych.