Cibersegurança

Proteja o seu site, dados de clientes e posições nos resultados de pesquisa

Os ciberataques na internet há muito são automatizados. Botnets especiais escaneiam continuamente milhões de sites em busca de plugins CMS desatualizados, vulnerabilidades de injeção de SQL ou senhas fracas de administradores. Um site invadido não é apenas um incômodo. É um risco de vazamento de dados pessoais dos seus clientes, roubo de informações de pagamento e perda imediata de posições no Yandex e no Google, pois os buscadores marcam os recursos infectados com o aviso «O site pode ser perigoso».

Garantimos uma proteção abrangente de recursos web. Realizamos uma auditoria profunda de segurança (teste de penetração), encontramos vulnerabilidades ocultas, configuramos a filtragem de tráfego contra ataques DDoS e implementamos um firewall web (WAF Cloudflare/DDoS-Guard).

Se o seu site já foi pirateado, faremos uma **limpeza de emergência**: removeremos o código malicioso, encontraremos e fecharemos as backdoors (brechas para hackers), atualizaremos os componentes e enviaremos pedidos para remover o site das listas negras dos motores de busca.

  • Auditoria de segurança de backend, banco de dados e plugins para XSS/SQLi
  • Limpeza de emergência de sites contra vírus, links ocultos, shells e redirecionamentos
  • Conexão e ajuste fino de proteção contra ataques DDoS no nível de rede (L3-L7)
  • Configuração de WAF (Web Application Firewall) para filtragem de tráfego de bots
  • Fortalecimento de configurações (Hardening) de CMS (WordPress, Bitrix, OpenCart)

39 seg

Frequência média de ataques automáticos de hackers na internet

99.9%

Probabilidade de proteção contra invasões automáticas após a correção de vulnerabilidades

1-2 h

Tempo de resposta a uma chamada de emergência em caso de ataque informático e início da recuperação do projeto

0

Resíduos de vírus graças à comparação arquivo por arquivo com repositórios limpos

A segurança não é uma tarefa pontual

Para hackers, basta encontrar uma vulnerabilidade não corrigida em um plugin de feedback para obter acesso ao servidor. Construímos um sistema de defesa multinível (Firewall, isolamento de pastas, WAF) que previne invasões, mesmo que haja erros no código.

Nossa abordagem

Três camadas de proteção da STARCODE

Construímos a proteção desde a camada de rede até o código-fonte da aplicação.

Filtragem de tráfego (WAF)

Conectamos o site à rede global de filtragem Cloudflare ou DDoS-Guard. Toda a carga de entrada é analisada em nível de rede: bots suspeitos, scripts de spam e requisições com exploits são bloqueados antes de atingirem o seu servidor.

Isso reduz a carga no seu servidor e protege contra a sobrecarga de recursos (DDoS).

Fortalecimento de CMS (Hardening)

CMS padrão são vulneráveis devido a caminhos previsíveis. Mudamos os endereços padrão de login do painel administrativo, bloqueamos o acesso a arquivos de sistema `.htaccess` e `wp-config.php`, e bloqueamos a execução de quaisquer scripts PHP em pastas com imagens carregadas pelos usuários.

Mesmo que um invasor envie um vírus para o site, será impossível executá-lo no servidor.

Controle de integridade de arquivos

Se um vírus penetrar no site, ele frequentemente injeta o seu código nos ficheiros de modelos ou bibliotecas do sistema. Instalamos scanners automáticos (por exemplo, Maldet / AIDE) que monitorizam quaisquer alterações nos ficheiros do backend.

Ao adicionar ou alterar qualquer script, o sistema de segurança envia imediatamente um alerta aos engenheiros.

Processo

Etapas do trabalho de segurança

Processo sequencial de busca por brechas de segurança, remoção de vírus e configuração de firewalls permanentes.

01

Busca de vulnerabilidades (Pentest)

Escaneamos o site com scanners automáticos OWASP ZAP, Nikto e WPScan. Procuramos por portas abertas, versões obsoletas de PHP/CMS, vulnerabilidades de injeção SQL.

02

Limpeza e remoção de vírus

Através do Maldet e php-malware-finder, encontramos e removemos backdoors ocultos, spam-shells, redirecionamentos ocultos e js-miners no código do projeto.

03

Fortalecimento de CMS (Hardening)

Escondemos a versão do CMS, alteramos os prefixos das tabelas do banco de dados, bloqueamos a escrita em arquivos de sistema e limitamos a execução de scripts em diretórios de imagens (/uploads).

04

Conexão WAF Cloudflare

Fazemos o proxy do tráfego do domínio via Cloudflare. Configuramos regras de bloqueio de tráfego suspeito, ativamos proteção contra DDoS L7 e requisições de spam.

05

Configuração de permissões de acesso

Redistribuímos as permissões de pastas (chmod 755/644). Implementamos a autenticação de dois fatores (2FA) para login no painel de administração do site.

06

Remoção de listas negras

Se o site tiver sido bloqueado, enviamos relatórios de limpeza para o Google Webmaster, Yandex Webmaster e bases de dados de vírus (Virustotal, Kaspersky), removendo o aviso de ameaça.

Nossa stack

Tecnologias de cibersegurança

Utilizamos ferramentas modernas de varredura de portas, código e tráfego de rede.

Cloudflare WAF

Firewall web de classe empresarial. Filtra o tráfego HTTP malicioso na chegada ao servidor, bloqueando bots, exploits de hackers, scrapers e atividades de spam.

OWASP ZAP & Nikto

Ferramentas de testes de penetração. Escaneiam a aplicação web em busca de vulnerabilidades críticas da lista OWASP Top 10 (SQLi, XSS, configurações inseguras).

LMD (Maldet) & ClamAV

Antivírus de servidor via console. Especializados na busca por código PHP malicioso (web shells, backdoors, spammers) com base em definições de vírus atualizadas.

Tarifas

Tarifas de cibersegurança

O preço depende do estado atual do site (infectado/limpo), tipo de CMS e requisitos de monitoramento.

Recursos Auditoria de segurança Escaneamento de vulnerabilidades e relatório sobre o fechamento de falhas 30 000 ₽ Prazo: até 5 dias Solicitar Popular Tratamento e Fortalecimento Limpeza completa de vírus e proteção preventiva 55 000 ₽ Prazo: até 7 dias Solicitar Proteção abrangente Enterprise Monitoramento constante, WAF, auditoria de código, proteção contra DDoS a partir de 120 000 ₽ Prazo: a partir de 14 dias Discutir
Verificação do código-fonte e plugins Varredura expressa automática Análise profunda do código arquivo por arquivo Auditoria regular de código a cada versão
Remoção de vírus, shells e backdoors Identificação no relatório Limpeza completa de código e BD Limpeza + Controle contínuo de integridade
Conexão WAF (Cloudflare / DDoS-Guard) Recomendações de configuração Configuração de regras básicas de WAF Regras personalizadas de WAF + proteção contra DDoS L7
Fortalecimento de CMS (Hardening) Ocultação da área administrativa, bloqueio de PHP em uploads Hardening completo de SO, servidor web e CMS
Remoção das listas negras dos motores de busca Envio de solicitações no Yandex/Google Envio de solicitações + Garantia de não reincidência
Período de suporte técnico 14 dias 30 dias Monitoramento ininterrupto com SLA de até 15 minutos
FAQ

Perguntas frequentes sobre segurança de sites

O seu site foi bloqueado por um antivírus ou redireciona clientes para recursos de terceiros? Escreva para nós — eliminaremos a ameaça o mais rápido possível.

  • Nosso site foi hackeado e os motores de busca o marcaram como perigoso. Com que rapidez os avisos serão removidos?

    Imediatamente após a solicitação, realizamos uma limpeza completa dos arquivos do site e do banco de dados de código malicioso, removemos backdoors e fechamos vulnerabilidades (geralmente isso leva de 4 a 12 horas). Após isso, enviamos relatórios e solicitações de reavaliação ao Yandex Webmaster e Google Search Console. Os robôs dos motores de busca verificam o site automaticamente. Normalmente, todos os avisos de tela vermelha nos resultados são removidos dentro de 24–48 horas após a solicitação.
  • Por que os hackers haveriam de invadir o nosso pequeno site, que não tem informações importantes?

    Em 95% dos casos, as invasões não são direcionadas (apontadas pessoalmente contra você). As botnets procuram por qualquer site vulnerável em CMSs populares. Os hackers usam o site invadido para fins técnicos: 1) para envio oculto de spam a partir do seu domínio; 2) para redirecionamento oculto de usuários móveis para sites fraudulentos; 3) para inserção de links ocultos para recursos proibidos (para aumentar o seu ranking de SEO); 4) para utilizar os recursos do seu servidor no mineração de criptomoedas. A proteção é necessária para projetos de qualquer porte.
  • O que é Web Application Firewall (WAF) e como ele ajuda a proteger o site?

    O Web Application Firewall (WAF) é uma tela de filtragem instalada entre o servidor do seu site e a internet. O WAF analisa cada requisição HTTP de entrada em tempo real. Se a requisição contiver sinais de um ataque hacker (por exemplo, tentativas de injeção de SQL na barra de pesquisa ou inserção de scripts JS maliciosos), o firewall bloqueia instantaneamente essa requisição antes mesmo que ela chegue ao banco de dados ou aos scripts do seu site. Utilizamos regras avançadas de WAF da Cloudflare.
  • A instalação de proteção e filtragem de tráfego reduzirá a velocidade do nosso site?

    Não, pelo contrário. O Cloudflare funciona como uma rede global de entrega de conteúdo (CDN). Ele armazena em cache os arquivos estáticos do seu site (imagens, CSS, JS) e os entrega aos usuários a partir dos servidores mais próximos em milissegundos. Ao mesmo tempo, o Cloudflare bloqueia o tráfego indesejado de bots maliciosos que simplesmente fazem scraping do seu conteúdo e sobrecarregam o processador da hospedagem. Como resultado, o site começa a carregar significativamente mais rápido.
Cibersegurança

Deseja proteger seu projeto contra invasões e ataques de uma vez por todas?

Envie uma solicitação — nossos especialistas certificados em cibersegurança farão uma auditoria de vulnerabilidades do seu site, removerão vírus e configurarão barreiras de proteção confiáveis.

Solicitar auditoria de segurança