Киберқауіпсіздік

Сайтыңызды, клиенттердің деректерін және іздеу нәтижелеріндегі позицияларды қорғаңыз

Интернеттегі кибершабуылдар әлдеқашан автоматтандырылған. Арнайы ботнеттер CMS-тің ескірген плагиндерін, SQL-инъекцияларға осалдықтарды немесе администраторлардың әлсіз құпия сөздерін іздеп, миллиондаған сайттарды үздіксіз сканерлейді. Бұзылған сайт — бұл тек жағымсыз жағдай емес. Бұл сіздің клиенттеріңіздің жеке деректерінің ағып кетуі, төлем ақпаратының ұрлануы және Yandex пен Google-дегі позициялардың лезде жоғалуы тәуекелі, өйткені іздеу жүйелері зақымдалған ресурстарды «Сайт қауіпті болуы мүмкін» деген ескертумен белгілейді.

Біз веб-ресурстарды кешенді қорғауды қамтамасыз етеміз. Қауіпсіздікке терең аудит жүргіземіз (пентестинг), жасырын осалдықтарды табамыз, DDoS-шабуылдарынан трафикті сүзгілеуді баптаймыз және веб-файрволды (WAF Cloudflare/DDoS-Guard) енгіземіз.

Егер сіздің сайтыңыз бұзылып қойған болса, біз **шұғыл тазалау** жүргіземіз: зиянды кодты жоямыз, бэкдорларды (хакерлерге арналған саңылауларды) тауып жабамыз, компоненттерді жаңартамыз және сайтты іздеу жүйелерінің қара тізімдерінен шығаруға өтінім береміз.

  • Бэкендтің, ДҚ мен плагиндердің XSS/SQLi пәніне қауіпсіздік аудиті
  • Сайттарды вирустардан, жасырын сілтемелерден, шеллдерден және редиректтерден шұғыл тазарту
  • DDoS-шабуылдарынан желілік деңгейде (L3-L7) қорғауды қосу және дәл баптау
  • Боттар трафигін сүзу үшін WAF (Web Application Firewall) баптауы
  • CMS (WordPress, Битрикс, OpenCart) конфигурацияларын нығайту (Hardening)

39 секунд

Интернеттегі хакерлердің автоматты шабуылдарының орташа жиілігі

99.9%

Әлсіздіктерді жапқаннан кейін автоматты бұзулардан қорғалу ықтималдығы

1-2 сағ

Бұзып кіргенде шұғыл шақыруға реакция беру және жобаны емдеуді бастау уақыты

0

Таза репозиторийлермен файлдық салыстыру арқасында вирустардың қалдығы жоқ

Қауіпсіздік — бір реттік тапсырма емес

Хакерлерге серверге қол жеткізу үшін кері байланыс плагиніндегі бір ғана жабылмаған осал тұсты табу жеткілікті. Біз кодта қателіктер болса да, бұзылудың алдын алатын көп деңгейлі қорғаныс жүйесін (Firewall, қалталарды оқшаулау, WAF) құрамыз.

Біздің көзқарас

STARCODE-тың үш қорғаныс шебі

Біз желілік деңгейден бастап қолданбаның бастапқы кодына дейін қорғаныс тұрғызамыз.

Трафикті сүзу (WAF)

Біз сайтты Cloudflare немесе DDoS-Guard жаһандық сүзгілеу желісіне қосамыз. Барлық кіріс жүктемесі желілік деңгейде талданады: күдікті боттар, спам-скрипттер және эксплойттары бар сұраныстар сіздің серверіңізге жеткенге дейін блокталады.

Бұл хостингіңізге түсетін жүктемені азайтады және ресурстардың толып кетуінен (DDoS) қорғайды.

CMS-ті нығайту (Hardening)

Стандартты CMS болжамды жолдардың салдарынан осал болады. Біз админкаға кіретін әдепкі мекенжайларды өзгертеміз, `.htaccess` және `wp-config.php` жүйелік файлдарына қолжетімділікті жабамыз, пайдаланушылар жүктеп салатын суреттер қалталарында кез келген PHP-скрипттердің орындалуына тыйым саламыз.

Зиянкес сайтқа вирус жүктесе де, оны серверде іске қосу мүмкін болмайды.

Файлдардың тұтастығын бақылау

Егер вирус сайтқа кірсе, ол көбінесе өз кодын үлгі файлдарына немесе жүйелік кітапханаларға енгізеді. Біз бэкенд файлдарының кез келген өзгерістерін бақылайтын автоматикалық сканерлерді орнатамыз (мысалы, Maldet / AIDE).

Кез келген скриптті қосқанда немесе өзгерткенде, қауіпсіздік жүйесі инженерлерге дереу ескерту жібереді.

Процесс

Қауіпсіздік бойынша жұмыс кезеңдері

Қорғаныстағы саңылауларды табудың, вирустардан тазартудың және тұрақты файрволдарды баптаудың дәйекті процесі.

01

Осалдықтарды іздеу (Пентест)

Сайтты OWASP ZAP, Nikto және WPScan автоматты сканерлерімен тексереміз. Ашық порттарды, PHP/CMS ескірген нұсқаларын, SQL-инъекцияларға осалдықтарды іздейміз.

02

Вирустарды тазарту және жою

Maldet және php-malware-finder арқылы біз жоба кодындағы жасырын бэкдорларды, спам-шеллдерді, жасырын редиректтерді және js-майнерлерді тауып, жоямыз.

03

CMS-ті нығайту (Hardening)

CMS нұсқасын жасырамыз, дерекқор кестелерінің префикстерін өзгертеміз, жүйелік файлдарға жазуды блоктаймыз, сурет қалталарындағы (/uploads) скрипттердің орындалуын шектейміз.

04

WAF Cloudflare қосу

Домен трафигін Cloudflare арқылы проксилейміз. Күдікті трафикті бұғаттау ережелерін баптаймыз, L7 DDoS және спам-сұраныстардан қорғауды қосамыз.

05

Кіру құқықтарын баптау

Папкаларға құқықтарды қайта бөлеміз (chmod 755/644). Сайттың әкімші панеліне кіру үшін екі факторлы аутентификацияны (2FA) енгіземіз.

06

Қара тізімдерден шығару

Егер сайт бұғатталған болса, біз тазалау туралы есептерді Google Webmaster, Yandex Вебмастер және вирустық базаларға (Virustotal, Kaspersky) жіберіп, қауіп белгісін алып тастаймыз.

Біздің стек

Киберқауіпсіздік технологиялары

Біз порттарды, кодты және желілік трафикті сканерлеудің заманауи құралдарын қолданамыз.

Cloudflare WAF

Корпоративтік кластағы веб-файрвол. Серверге жақындағанда зиянды HTTP трафигін сүзгілеп, боттарды, хакерлік эксплойттарды, парсерлерді және спам белсенділігін бұғаттайды.

OWASP ZAP & Nikto

Енуге тестілеу құралдары. Веб-қолданбаны OWASP Top 10 тізіміндегі критикалық осалдықтарға (SQLi, XSS, қауіпсіз емес баптаулар) сканерлейді.

LMD (Maldet) & ClamAV

Консольдік серверлік антивирустар. Жаңартылатын вирус базалары бойынша PHP зиянды кодын (веб-шеллдерді, бэкдорларды, спам таратушыларды) іздеуге мамандандырылған.

Тарифтер

Киберқауіпсіздік тарифтері

Бағасы сайттың ағымдағы жағдайына (жұқпаланған/таза), CMS түріне және мониторингке қойылатын талаптарға байланысты.

Мүмкіндіктер Қауіпсіздік аудиті Олқылықтарды сканерлеу және қауіпсіздік тесіктерін жабу бойынша есеп 30 000 ₽ Мерзімі: 5 күнге дейін Тапсырыс беру Танымал Емдеу және нығайту Вирустардан толық тазарту және алдын алу қорғанысы 55 000 ₽ Мерзімі: 7 күнге дейін Тапсырыс беру Enterprise кешенді қорғанысы Тұрақты мониторинг, WAF, код аудиті, DDoS қорғанысы 120 000 ₽-ден бастап Мерзімі: 14 күннен бастап Талқылау
Бастапқы код пен плагиндерді тексеру Автоматты экспресс-сканерлеу Кодты файл бойынша терең талдау Әр релиз сайын кодты тұрақты аудиттеу
Вирустарды, шеллдерді және бэкдорларды жою Есепте анықтау Кодты және ДҚ тазарту Тазарту + Тұтастықты үздіксіз бақылау
WAF қосу (Cloudflare / DDoS-Guard) Баптау бойынша ұсыныстар WAF базалық ережелерін баптау Жеке WAF ережелері + L7 DDoS-қорғанысы
CMS-ті нығайту (Hardening) Әкімшілік панелін жасыру, uploads қалтасында PHP орындалуын блоктайу ОС, веб-сервер және CMS-ті толық Hardening (қатайту)
Іздеу жүйелерінің қара тізімдерінен шығару Yandex/Google-ге өтінімдерді беру Өтінімдерді беру + Рецидивтердің болмауына кепілдік
Техникалық қолдау кезеңі 14 күн 30 күн SLA 15 минутқа дейін тәулік бойы мониторинг
FAQ

Сайттар қауіпсіздігі туралы жиі сұрақтар

Сайтыңызды антивирус бұғаттады ма немесе клиенттерді бөгде ресурстарға қайта бағыттай ма? Бізге жазыңыз — біз қауіпті қысқа мерзімде жоямыз.

  • Біздің сайт бұзылды және іздеу жүйелері оны қауіпті деп белгіледі. Ескертулер қаншалықты тез жойылады?

    Өтініш түскеннен кейін бірден сайт файлдары мен деректер базасын зиянды кодтан толық тазартамыз, бэкдорларды жоямыз және осалдықтарды жабамыз (әдетте бұл 4-тен 12 сағатқа дейін уақыт алады). Осыдан кейін біз Yandex Webmaster және Google Search Console-ға есептер мен қайта тексеру туралы сұраныстар жібереміз. Іздеу жүйелерінің роботтары сайтты автоматты түрде қайта тексереді. Әдетте барлық қызыл экрандар мен ескертулер өтінім берілгеннен кейін 24–48 сағат ішінде алынып тасталады.
  • Хакерлерге маңызды ақпараты жоқ біздің шағын сайтты бұзудың не керегі бар?

    95% жағдайда бұзулар таргетингтік (жеке сізге қарсы бағытталған) болып табылмайды. Ботнеттер танымал CMS-тегі кез келген осал сайттарды іздейді. Бұзылған сайтты хакерлер техникалық мақсаттарда пайдаланады: 1) сіздің доменіңізден спамды жасырын тарату үшін; 2) мобильді пайдаланушыларды алаяқтық сайттарға жасырын қайта бағыттау үшін; 3) тыйым салынған ресурстарға жасырын сілтемелерді орналастыру үшін (олардың SEO рейтингін көтеру үшін); 4) криптовалюта майнингінде серверіңіздің ресурстарын пайдалану үшін. Қорғаныс кез келген ауқымдағы жобаға қажет.
  • Web Application Firewall (WAF) дегеніміз не және ол сайтты қорғауға қалай көмектеседі?

    Web Application Firewall (WAF) — бұл сайтыңыздың сервері мен интернет арасында орнатылатын сүзгілеу экраны. WAF әрбір кіріс HTTP-сұрауды нақты уақыт режимінде талдайды. Егер сұрауда хакерлік шабуылдың белгілері болса (мысалы, іздеу жолында SQL-кодты ауыстыру әрекеттері немесе зиянды JS-скрипттерді енгізу), файрвол бұл сұрауды ол сайтыңыздың деректер базасына немесе скрипттеріне жеткенге дейін лезде бұғаттайды. Біз Cloudflare-дің озық WAF-ережелерін пайдаланамыз.
  • Қорғаныс пен трафикті сүзгілеуді орнату сайттың жұмыс жылдамдығын баяулатпай ма?

    Жоқ, керісінше. Cloudflare жаһандық контент жеткізу желісі (CDN) ретінде жұмыс істейді. Ол сайтыңыздың статикалық файлдарын (суреттер, CSS, JS) кэштеп, оларды пайдаланушыларға ең жақын серверлерден миллисекундтарда ұсынады. Сонымен қатар, Cloudflare контентіңізді парсинг жасап, хостинг процессорын жүктейтін зиянды боттардың қоқыс трафигін кесіп тастайды. Нәтижесінде сайт айтарлықтай жылдам жүктеле бастайды.
Киберқауіпсіздік

Жобаңызды бұзу әрекеттері мен шабуылдардан біржола қорғағыңыз келе ме?

Өтінім қалдырыңыз — біздің сертификатталған киберқауіпсіздік мамандарымыз сайтыңыздың осалдықтарына аудит жүргізеді, вирустарды жояды және сенімді қорғаныс шептерін баптайды.

Қауіпсіздік аудитіне тапсырыс беру