Cybersécurité

Protégez votre site web, les données de vos clients et vos positions dans les résultats de recherche

Les cyberattaques sur Internet sont depuis longtemps automatisées. Des botnets spécialisés analysent en permanence des millions de sites à la recherche de extensions CMS obsolètes, de vulnérabilités aux injections SQL ou de mots de passe d'administrateur faibles. Un site piraté n'est pas seulement un désagrément. C'est un risque de fuite des données personnelles de vos clients, de vol d'informations de paiement et une perte instantanée de positions sur Yandex et Google, car les moteurs de recherche marquent les ressources infectées par un avertissement « Ce site peut être dangereux ».

Nous assurons une protection complète des ressources web. Nous réalisons un audit de sécurité approfondi (tests d'intrusion), identifions les vulnérabilités cachées, configurons le filtrage du trafic contre les attaques DDoS et mettons en place un pare-feu web (WAF Cloudflare/DDoS-Guard).

Si votre site est déjà piraté, nous effectuerons un **nettoyage d'urgence** : nous supprimerons le code malveillant, trouverons et fermerons les portes dérobées (backdoors), mettrons à jour les composants et soumettrons des demandes pour retirer le site des listes noires des moteurs de recherche.

  • Audit de sécurité du backend, de la base de données et des plugins pour détecter les XSS/SQLi
  • Nettoyage d'urgence des sites contre les virus, liens cachés, shells et redirections
  • Connexion et réglage fin de la protection contre les attaques DDoS au niveau réseau (L3-L7)
  • Configuration WAF (Web Application Firewall) pour le filtrage du trafic des bots
  • Renforcement des configurations (Hardening) CMS (WordPress, Bitrix, OpenCart)

39 s

Fréquence moyenne des attaques automatiques de pirates sur Internet

99.9%

Probabilité de protection contre les piratages automatiques après la fermeture des vulnérabilités

1-2 h

Temps de réponse à un appel d'urgence en cas de piratage et de début de nettoyage du projet

0

Résidus de virus grâce à la comparaison fichier par fichier avec des dépôts propres

La sécurité n'est pas une tâche ponctuelle

Il suffit aux pirates de trouver une vulnérabilité non corrigée dans un plugin de contact pour accéder au serveur. Nous mettons en place un système de défense multicouche (Firewall, isolation des dossiers, WAF), empêchant le piratage même s'il y a des erreurs dans le code.

Notre approche

Trois lignes de défense STARCODE

Nous construisons une protection allant de la couche réseau jusqu'au code source de l'application.

Filtrage du trafic (WAF)

Nous connectons le site au réseau mondial de filtrage Cloudflare ou DDoS-Guard. Toute la charge entrante est analysée au niveau réseau : les bots suspects, les scripts de spam et les requêtes exploitant des failles sont bloqués avant même d'atteindre votre serveur.

Cela réduit la charge sur votre hébergement et protège contre la saturation des ressources (DDoS).

Renforcement du CMS (Hardening)

Les CMS standards sont vulnérables en raison de chemins prévisibles. Nous modifions les adresses par défaut de connexion à l'administration, fermons l'accès aux fichiers système `.htaccess` et `wp-config.php`, et bloquons l'exécution de tout script PHP dans les dossiers contenant des images téléchargées par les utilisateurs.

Même si un attaquant télécharge un virus sur le site, il sera impossible de l'exécuter sur le serveur.

Contrôle de l'intégrité des fichiers

Lorsqu'un virus pénètre sur un site, il injecte souvent son code dans les fichiers de modèles ou les bibliothèques système. Nous installons des scanners automatiques (par exemple, Maldet / AIDE) qui surveillent toute modification des fichiers du back-end.

Lors de l'ajout ou de la modification d'un script, le système de sécurité envoie immédiatement une alerte aux ingénieurs.

Processus

Étapes de travail sur la sécurité

Processus cohérent de recherche de failles de sécurité, de nettoyage de virus et de configuration de pare-feu permanents.

01

Recherche de vulnérabilités (Pentest)

Nous scannons le site avec des scanners automatiques OWASP ZAP, Nikto et WPScan. Nous recherchons les ports ouverts, les versions obsolètes de PHP/CMS, et les vulnérabilités aux injections SQL.

02

Nettoyage et suppression de virus

Via Maldet et php-malware-finder, nous trouvons et supprimons les backdoors cachés, les shells de spam, les redirections cachées et les mineurs JS dans le code du projet.

03

Renforcement du CMS (Hardening)

Nous masquons la version du CMS, changeons les préfixes des tables de la base de données, bloquons l'écriture dans les fichiers système et limitons l'exécution de scripts dans les répertoires d'images (/uploads).

04

Connexion WAF Cloudflare

Nous transmettons le trafic du domaine via Cloudflare. Nous configurons des règles de blocage du trafic suspect, activons la protection contre les DDoS L7 et les requêtes de spam.

05

Configuration des droits d'accès

Nous redistribuons les droits sur les dossiers (chmod 755/644). Nous intégrons l'authentification à deux facteurs (2FA) pour l'accès au panneau d'administration du site.

06

Suppression des listes noires

Si le site a été bloqué, nous envoyons des rapports de nettoyage à Google Webmaster, Yandex Webmaster et aux bases de données de virus (Virustotal, Kaspersky), levant ainsi le signalement de menace.

Notre stack

Technologies de cybersécurité

Nous utilisons des outils modernes de balayage de ports, de code et de trafic réseau.

Cloudflare WAF

Pare-feu web de classe entreprise. Filtre le trafic HTTP malveillant à l'approche du serveur, en bloquant les bots, les exploits de hackers, les scrapers et l'activité de spam.

OWASP ZAP & Nikto

Outils de tests d'intrusion. Scannent l'application web pour détecter les vulnérabilités critiques de la liste OWASP Top 10 (SQLi, XSS, configurations non sécurisées).

LMD (Maldet) & ClamAV

Antivirus serveur en ligne de commande. Spécialisés dans la recherche de code PHP malveillant (web shells, portes dérobées, émetteurs de spam) sur la base de données de virus mises à jour.

Tarifs

Tarifs de la cybersécurité

Le prix dépend de l'état actuel du site (infecté/propre), du type de CMS et des exigences de surveillance.

Possibilités Audit de sécurité Scan des vulnérabilités et rapport sur la correction des failles 30 000 ₽ Délai : jusqu'à 5 jours Commander Populaire Traitement et renforcement Nettoyage complet des virus et protection préventive 55 000 ₽ Délai : jusqu'à 7 jours Commander Protection globale Enterprise Surveillance continue, WAF, audit de code, protection contre les DDoS à partir de 120 000 ₽ Délai : à partir de 14 jours Discuter
Vérification du code source et des plugins Scan express automatique Analyse approfondie du code fichier par fichier Audit régulier du code à chaque publication
Suppression de virus, shells et backdoors Détection dans le rapport Nettoyage complet du code et de la base de données Nettoyage + Contrôle continu de l'intégrité
Connexion WAF (Cloudflare / DDoS-Guard) Recommandations de configuration Configuration des règles de base du WAF Règles WAF sur mesure + protection DDoS L7
Renforcement du CMS (Hardening) Masquage de l'admin, blocage de PHP dans uploads Hardening complet du système d'exploitation, du serveur web et du CMS
Suppression des listes noires des moteurs de recherche Soumission de demandes à Yandex/Google Soumission de demandes + Garantie d'absence de récidives
Période de support technique 14 jours 30 jours Surveillance en continu avec un SLA jusqu'à 15 minutes
FAQ

Questions fréquentes sur la sécurité des sites

Votre site est bloqué par un antivirus ou redirige les clients vers des ressources tierces ? Écrivez-nous — nous éliminerons la menace dans les plus brefs délais.

  • Notre site a été piraté et les moteurs de recherche l'ont marqué comme dangereux. Dans quel délai les avertissements seront-ils retirés ?

    Dès la réception de votre demande, nous procédons à un nettoyage complet des fichiers du site et de la base de données pour supprimer tout code malveillant, éliminer les backdoors et combler les vulnérabilités (cela prend généralement de 4 à 12 heures). Ensuite, nous envoyons des rapports et des demandes de réexamen à Yandex Webmaster et Google Search Console. Les robots des moteurs de recherche vérifient automatiquement le site. Habituellement, tous les écrans rouges et les avertissements dans les résultats de recherche disparaissent dans les 24 à 48 heures suivant la demande.
  • Pourquoi des hackers pirateraient-ils notre petit site web qui ne contient aucune information importante ?

    Dans 95% des cas, les piratages ne sont pas ciblés (dirigés personnellement contre vous). Les botnets recherchent tous les sites vulnérables sur les CMS populaires. Les hackers utilisent un site piraté à des fins techniques : 1) pour l'envoi masqué de spam depuis votre domaine ; 2) pour la redirection masquée des utilisateurs mobiles vers des sites frauduleux ; 3) pour l'insertion de liens cachés vers des ressources interdites (afin d'augmenter leur classement SEO) ; 4) pour utiliser les ressources de votre serveur pour le minage de crypto-monnaies. La protection est nécessaire pour un projet de toute envergure.
  • Qu'est-ce qu'un Web Application Firewall (WAF) et comment aide-t-il à protéger le site ?

    Un Web Application Firewall (WAF) est un écran filtrant installé entre le serveur de votre site web et Internet. Le WAF analyse chaque requête HTTP entrante en temps réel. Si la requête contient des signes d'attaque informatique (par exemple, des tentatives d'injection SQL dans la barre de recherche ou l'insertion de scripts JS malveillants), le pare-feu bloque instantanément cette requête avant même qu'elle n'atteigne la base de données ou les scripts de votre site. Nous utilisons les règles WAF avancées de Cloudflare.
  • L'installation de la protection et du filtrage du trafic ne va-t-elle pas ralentir la vitesse de notre site ?

    Non, au contraire. Cloudflare fonctionne comme un réseau de diffusion de contenu mondial (CDN). Il met en cache les fichiers statiques de votre site (images, CSS, JS) et les distribue aux utilisateurs depuis les serveurs les plus proches en quelques millisecondes. En même temps, Cloudflare bloque le trafic indésirable des bots malveillants qui analysent simplement votre contenu et surchargent le processeur de l'hébergement. En conséquence, le site commence à se charger beaucoup plus rapidement.
Cybersécurité

Vous voulez protéger votre projet contre les piratages et les attaques une fois pour toutes ?

Faites une demande — nos spécialistes certifiés en cybersécurité réaliseront un audit des vulnérabilités de votre site, supprimeront les virus et configureront des barrières de protection fiables.

Commander un audit de sécurité