пн-пт 9:00 — 18:00
г. Тула, ул. Некрасова, 7, оф. 315
Декор

Этапы работы КАК МЫ РАБОТАЕМ

1

Подготовка и полный бэкап

Подготовка и полный бэкап
2

Автоматизированное сканирование уязвимостей

Автоматизированное сканирование уязвимостей
3

Ручной аудит кода и кастомных модулей

Ручной аудит кода и кастомных модулей
4

Аудит конфигурации сервера и хостинга

Аудит конфигурации сервера и хостинга
5

Проверка прав доступа и ролей пользователей

Проверка прав доступа и ролей пользователей
6

Настройка фаервола NetCat и дополнительных защит

Настройка фаервола NetCat и дополнительных защит
7

Устранение всех найденных уязвимостей

Устранение всех найденных уязвимостей
8

Финальный отчёт и передача рекомендаций

Финальный отчёт и передача рекомендаций

Перед началом любых проверок собираем всю информацию о текущей версии NetCat, установленных модулях, интеграциях и особенностях хостинга. Создаём несколько независимых резервных копий базы данных и файловой системы. Разворачиваем точную копию сайта на изолированном тестовом сервере – это позволяет проводить самые агрессивные тесты без малейшего риска для рабочего сайта. Также фиксируем текущее состояние логов и настроек безопасности, чтобы иметь возможность откатиться в любой момент. На этом этапе уже выявляем очевидные проблемы: устаревшую версию ядра, отключённые системные обновления или подозрительные файлы. По итогам подготовки вы получаете краткий предварительный отчёт о текущем уровне защиты.

Подготовка и полный бэкап

Запускаем профессиональный набор сканеров, специализированных под NetCat и общие веб-уязвимости. Проверяем сайт на тысячи известных сигнатур: SQL-инъекции, XSS всех типов, удалённое выполнение кода, SSRF, переполнение буферов и другие угрозы. Сканеры обновляются ежедневно, поэтому находят даже свежие уязвимости. Одновременно проверяем внешний периметр – сканируем открытые порты, заголовки безопасности, SSL-конфигурацию. Результат – детальный список потенциальных проблем с уровнем критичности по CVSS. Все найденные автоматически угрозы сразу классифицируем и готовим к ручной проверке.

Автоматизированное сканирование уязвимостей

Программист с опытом работы с NetCat более 12 лет вручную анализирует весь кастомный код: модули, компоненты, шаблоны, обработчики событий. Особое внимание уделяем формам ввода данных, динамическим запросам к базе, работе с сессиями и cookie. Проверяем корректность экранирования, использование подготовленных запросов, защиту от CSRF. Ищем логические уязвимости, которые не видят автоматические сканеры: избыточные права доступа в админке, возможность загрузки опасных файлов, обход ограничений через альтернативные пути. Каждый подозрительный участок кода документируем и сразу предлагаем варианты исправления.

Ручной аудит кода и кастомных модулей

Проверяем настройки PHP (отключение опасных функций, лимиты памяти), права на папки и файлы (никто не должен иметь права записи в системные директории), конфигурацию Nginx/Apache (защита от slowloris, правильные заголовки X-Frame-Options, HSTS, CSP). Анализируем логи сервера за последние 30 дней на предмет подозрительной активности. Проверяем корректность работы SSL-сертификата и защиту от атак на протокол. При необходимости рекомендуем и настраиваем дополнительные модули безопасности на уровне сервера.

Аудит конфигурации сервера и хостинга

Один из самых частых источников взломов – избыточные привилегии. Проверяем каждую роль в системе NetCat: кто может редактировать шаблоны, загружать файлы, управлять пользователями. Анализируем группы администраторов, модераторов, редакторов контента. Выявляем возможность горизонтального и вертикального повышения привилегий. Проверяем настройки двухфакторной аутентификации, ограничение по IP, сложность паролей. При необходимости перестраиваем всю систему ролей по принципу минимальных прав.

Проверка прав доступа и ролей пользователей

Включаем и тонко настраиваем встроенный WAF NetCat: фильтры SQL-инъекций, XSS, загрузки файлов. Добавляем собственные правила под особенности вашего сайта. Настраиваем защиту от брутфорса админки (ограничение попыток входа, капча после 3 ошибок). Включаем мониторинг подозрительных запросов и автоматическую блокировку IP при атаке. При необходимости подключаем внешние сервисы Cloudflare или Sucuri для дополнительного уровня защиты.

Настройка фаервола NetCat и дополнительных защит

Все обнаруженные проблемы закрываем сразу в рамках одного заказа. Обновляем ядро и модули NetCat до актуальных версий, патчим уязвимый код, переписываем опасные участки по современным стандартам безопасности. После каждого исправления проводим повторное тестирование, чтобы убедиться в отсутствии регрессий и новых уязвимостей.

Устранение всех найденных уязвимостей

Вы получаете подробный отчёт на 15–40 страниц: описание каждой найденной угрозы, её критичность, как её эксплуатировали бы хакеры и как мы её закрыли. Прилагаем скриншоты до и после, рекомендации по дальнейшему мониторингу безопасности NetCat, чек-лист ежемесячных действий и контакты для экстренной реакции на инциденты. Также передаём обновлённые инструкции для администраторов сайта.

Финальный отчёт и передача рекомендаций
Декор Декор Декор Декор

Почему у нас? МЫ ЛУЧШЕ ВСЕХ

12+ лет работаем только с NetCat
Мы начали заниматься NetCat ещё в 2012 году, когда система только набирала популярность. За это время провели более 180 аудитов безопасности и ни один сайт после наших работ не был взломан. Знаем каждую версию системы, все типичные и нетривиальные уязвимости, слабые места старых кастомных модулей. Наши программисты участвовали в закрытии нескольких zero-day уязвимостей в ядре NetCat и состоят в закрытых рассылках разработчиков системы.
Полный цикл: от поиска до устранения
Большинство студий выдают только отчёт. Мы же сразу закрываем все найденные уязвимости, настраиваем фаервол NetCat и передаём полностью защищённый сайт. Вам не нужно искать других исполнителей для исправления проблем.
Ручной аудит опытными специалистами
Автоматические сканеры находят лишь 60–70 % угроз. Остальное – ручной анализ кода, который могут выполнить только программисты с глубоким знанием NetCat. У нас в штате три специалиста, которые ежедневно занимаются только безопасностью сайтов на этой CMS.
Настраиваем фаервол NetCat «под ключ»
Встроенный WAF NetCat мощный, но требует тонкой настройки, чтобы не блокировать легитимные действия. Мы настраиваем его индивидуально под ваш сайт, добавляем собственные правила и обучаем вас или вашего администратора реагировать на срабатывания.
Гарантия 30 дней и дальнейшая поддержка
Если в течение 30 дней после сдачи работ появится любая проблема безопасности, о которой мы не знали, – исправляем бесплатно и срочно. 94 % клиентов после аудита переходят к нам на абонентскую поддержку и мониторинг безопасности NetCat.
Официальная студия в Туле
Работаем по договору, выдаём полный комплект закрывающих документов, обеспечиваем полную конфиденциальность. Офис в центре Тулы – можно приехать лично обсудить результаты аудита и дальнейшую защиту.

Вопросы и ответы ОТВЕТЫ НА ВОПРОСЫ

Сколько времени занимает аудит безопасности NetCat?

02:49

От 2 до 7 рабочих дней. Небольшие сайты проверяем за 2–3 дня, крупные интернет-магазины с большим количеством кастомных модулей и интеграций – до недели. Сроки фиксируем после быстрого предварительного анализа.

02:49

Можно провести проверку без остановки сайта?

02:49

Да, 99 % работ выполняем без малейшего простоя. Только в крайне редких случаях критических исправлений может потребоваться короткий технический перерыв 5–15 минут в ночное время.

02:49

Что делать, если сайт уже взломали?

02:49

Сначала полностью очищаем его от вредоносного кода и шеллов, затем проводим полный аудит безопасности NetCat, закрываем все уязвимости и настраиваем усиленную защиту, чтобы повторный взлом стал невозможен.

02:49

Как часто нужно повторять аудит?

02:49

Рекомендуем полный аудит раз в 6–12 месяцев плюс ежемесячное автоматическое сканирование и мониторинг безопасности NetCat в рамках абонентской поддержки.

02:49

Даёте ли гарантию от взлома?

02:49

Даём 30-дневную гарантию на все выполненные работы. На момент сдачи сайт защищён по всем современным стандартам. Дальнейшая безопасность зависит от своевременного обновления и соблюдения наших рекомендаций.

02:49
заполнять из админки заполнять из админки

Наши работы ПОРТФОЛИО

Все работы
virtualnyeochki.ru virtualnyeochki.ru

virtualnyeochki.ru

okno82.ru okno82.ru

okno82.ru

РК - e8company.ru РК - e8company.ru

РК - e8company.ru

virtualnyeochki.ru

Как мы увеличили трафик с поисковых систем для молодого сайта почти в 6 раз.

В кейсе мы показали, как с помощью SEO-продвижения увеличили трафик на молодой ресурс почти в 6 раз. Рассказали, какие работы для этого провели, какие методики использовали. Данный кейс дает понимание, как можно продвинуть молодой интернет-магазин, специализирующийся на VR устройствах, в среде высокой конкуренции. 

Подробнее

okno82.ru

Создали полноценный супермаркет окон с уникальной CMS, каталогом и калькулятором расчета стоимости.

В кейсе мы показали, как создавался интернет-магазин оконной продукции. Рассказали о преимуществах внедренной CMS системы и калькулятора расчета стоимости товаров. Показали структуру нового сайта, дизайн, каталог, в который внедрили разделы по типу продукции. Новый интернет-портал увеличил количество заявок почти в 3 раза. 

Подробнее

РК - e8company.ru

Как мы уменьшили процент отказов и увеличили число кликов, показов и CTR.

Проанализировали показатели проекта на момент начала сотрудничества. Убрали ключевые фразы с низкой эффективностью, разработали стратегию ручного управления ставками. За счет рекламной кампании мы увеличили количество показов почти в 2.5 раза, обеспечили рост показателей CTR с 0,16% до 0,36% и снизили цену за клик до 25.16 рублей.

Подробнее

Owebs

Зачем проводить аудит безопасности NetCat?

Сайт на NetCat остаётся надёжным и эффективным инструментом бизнеса только при условии регулярной проверки безопасности. Устаревшее ядро, необновлённые модули или неправильно настроенные права доступа превращают даже крупный интернет-магазин в лёгкую цель для злоумышленников. Ежедневно фиксируются взломы сайтов именно на NetCat через типичные уязвимости: SQL-инъекции в формах и поиске, XSS-атаки через комментарии и загрузку файлов, подбор паролей к админке.

Что включает профессиональный аудит безопасности NetCat от oWeb-Solutions

Мы проводим полный комплекс работ: автоматическое и ручное сканирование на SQL-инъекции и XSS-атаки, глубокий анализ кастомных модулей и шаблонов, проверку прав доступа NetCat всех ролей пользователей, аудит конфигурации сервера и хостинга, настройку встроенного фаервола NetCat и дополнительных защит, поиск и удаление бэкдоров и вредоносного кода. Все найденные уязвимости устраняем сразу — вы получаете не просто отчёт, а полностью защищённый и готовый к работе сайт.

Почему после нашего аудита сайты не взломали ни разу

За 12+ лет работы исключительно с NetCat мы провели более 180 аудитов безопасности, и ни один сайт после наших работ не был взломан. Мы знаем каждую «болевую точку» системы и закрываем даже те уязвимости, которые не видят обычные сканеры. 94 % клиентов сразу после аудита переходят к нам на постоянный мониторинг безопасности NetCat.

Не ждите письма от хакеров или блокировки Роскомнадзора. Защитите свой сайт уже сегодня. Свяжитесь с нами: +7 (499) 677-61-84, +7 (4872) 70-27-30, info@oweb-solutions.ru. Приезжайте в офис по адресу г. Тула, ул. Некрасова, 7, офис 315 (пн-пт 9:00–18:00). oWeb-Solutions — официальная студия по NetCat в Туле с 2012 года. Работаем по договору, выдаём закрывающие документы, гарантируем полную конфиденциальность.

Развернуть все Свернуть

Оставьте заявку СЕЙЧАС

Поставив галочку, Вы даете согласие на обработку ваших Персональных данных

Отзывы ОТЗЫВЫ

schneider-rozetki.ru
schneider-rozetki.ru

Очень Грамотные ребята, работаем с ними с 2008 года, а это Большой Срок !!! Ответственный коллектив, приемлемые цены. Отдельное спасибо Асееву Роману !!!

krymking.ru
krymking.ru

Профессионалы - это одним словом, в нашем регионе таких профессионалов нет от слова совсем. Обратились удаленно и не прогадали. Спасибо ребятам

felicita-crimea.ru
felicita-crimea.ru

Работаю с ребятами больше 10 лет, занимаются продвижением нескольких моих интернет магазинов, за это время проявляют себя хорошими профессионалами, внедряющими все время новые подходы в продвижение.

ЦРД консалтинг (crd.moscow)
ЦРД консалтинг (crd.moscow)

Компания oWeb-Solutions показала себя не только как специалиста в своей сфере, но и как отличного партнера. Всегда оперативные решения возникающих вопросов.

Смотреть все