Внешняя оценка безопасности

Проверьте публичный контур сайта

Получите понятный отчёт о технологиях сайта, внешних сигналах безопасности и зонах, которые стоит проверить команде разработки.

  • Без доступа к инфраструктуре
  • Только внешний контур
  • Отчёт после подтверждения заявки

Запросить бесплатную оценку

Укажите домен и контакты. Проверка запускается только после подтверждения права на её проведение.

Что войдёт в отчёт

01

Технологии

Публично наблюдаемый стек: CMS, фреймворки, веб-сервер, CDN и сторонние библиотеки.

02

Защитные настройки

HTTPS, TLS, HTTP-заголовки, cookies и другие доступные извне сигналы конфигурации.

03

Риски обновления

Соответствие распознанных технологий публичным бюллетеням безопасности и известным CVE.

04

Следующие шаги

Приоритизация проверок и рекомендации, когда нужен авторизованный аудит или доработка.

Как мы проводим внешнюю оценку

Это не пентест и не попытка получить доступ к системе. Мы анализируем только то, что сайт сам отдаёт в открытый интернет.

1. Фиксируем публичный контур

Проверяем указанный домен и стандартные публичные ответы веб-сервера. Не используем учётные данные и не запрашиваем закрытые разделы.

2. Определяем технологии

Сопоставляем наблюдаемые признаки с базами технологий. Распознавание может быть неполным, поэтому технология всегда помечается как предположение или подтверждённый внешний сигнал.

3. Сверяем с бюллетенями

Если публично распознанный компонент связан с CVE, указываем это как потенциальную область риска для проверки — не как доказанную уязвимость.

4. Формируем рекомендации

Даем понятный приоритет: что можно проверить владельцу сайта, а что требует авторизованного технического аудита с доступом и согласованным объёмом работ.

Границы проверки

Если внешняя оценка покажет основания для проверки, согласуем объём авторизованного аудита: доступы, сценарии, ограничения и формат отчёта.

  • Не подбираем пароли, не используем уязвимости и не обходим защиту.
  • Не сканируем внутреннюю сеть, порты и закрытые разделы без отдельного письменного согласования.
  • Не публикуем результаты и не передаём их третьим лицам.
  • Совпадение технологии с CVE не означает, что сайт действительно уязвим: версия может быть скрыта, обновлена или исправлена патчем вендора.

Нужна глубокая проверка?

Если внешняя оценка покажет основания для проверки, согласуем объём авторизованного аудита: доступы, сценарии, ограничения и формат отчёта.

Запросить оценку
Нажимая на «Принять», вы соглашаетесь с использованием аналитических cookie-файлов (они нужны для анализа использования сайта, улучшения сайта и сервисов), а также отслеживающих cookie-файлов.