Аудит безопасности веб и мобильных приложений
Проводим комплексный анализ уязвимостей ваших приложений. Находим слабые места до того, как их обнаружат злоумышленники.
Стоимостьот 70 000 ₽

Какие угрозы мы предотвращаем
Реальные примеры из нашей практики - проблемы, которые мы нашли у клиентов
Утечка персональных данных
Незащищённые API позволяли получить данные пользователей без авторизации. Предотвратили утечку 50 000 записей.
Уязвимость платёжных виджетов
Обнаружили возможность подмены суммы платежа через манипуляцию с виджетом. Закрыли до первого инцидента.
Раскрытие ключей безопасности
API-ключи и секреты были доступны в публичном коде. Нашли и помогли безопасно ротировать все ключи.
Несанкционированное скачивание
Через подбор URL можно было скачать любые файлы пользователей. Внедрили защиту с токенами доступа.
SQL-инъекции
Формы поиска позволяли выполнять произвольные SQL-запросы. Могли удалить всю базу данных.
Что мы проверяем
Комплексный анализ всех компонентов вашего приложения
Полный аудит веб-безопасности
- Тестирование на OWASP Top 10 уязвимости
- Анализ аутентификации и авторизации
- Проверка защиты от XSS, CSRF, инъекций
- Аудит конфигурации серверов и SSL/TLS
- Анализ бизнес-логики на уязвимости

Безопасность iOS и Android
- Реверс-инжиниринг и анализ кода
- Проверка хранения данных на устройстве
- Анализ сетевого трафика и API
- Тестирование криптографии
- Проверка защиты от отладки и модификации

Типы проверяемых уязвимостей
Инъекции
SQL, NoSQL, OS, LDAP инъекции через непроверенные входные данные
Нарушение аутентификации
Слабые пароли, уязвимости сессий, недостатки многофакторной аутентификации
Раскрытие конфиденциальных данных
Незашифрованные данные, слабая криптография, утечки через логи
XXE и десериализация
Атаки через XML-парсеры и небезопасную десериализацию объектов
Нарушение контроля доступа
Обход ограничений доступа, IDOR, повышение привилегий
Неправильная настройка безопасности
Небезопасные настройки серверов, фреймворков, облачных сервисов
Межсайтовый скриптинг (XSS)
Reflected, Stored и DOM-based Cross-Site Scripting атаки
Компоненты с известными уязвимостями
Устаревшие библиотеки и фреймворки с известными уязвимостями
Недостаточное логирование и мониторинг
Отсутствие логирования и мониторинга безопасности
Другие наши проекты
Реальные проекты автоматизации бизнес-процессов наших клиентов

Финтех-стартап PayFlow
Комплексный аудит платёжного сервиса. Найдено 12 критических уязвимостей, все закрыты до запуска.

Маркетплейс услуг
Аудит безопасности площадки с 500 000 пользователей. Проверка API, аутентификации, защиты платёжных данных.

Медицинский портал
Проверка защищённости системы с персональными данными пациентов. Рекомендации по соответствию 152-ФЗ.
Почему нам доверяют
Как мы работаем
Сбор информации
Изучаем архитектуру приложения, технологический стек, бизнес-логику
Автоматическое сканирование
Запускаем профессиональные сканеры уязвимостей и анализаторы кода
Ручное тестирование
Проводим ручной пентест: ищем уязвимости, которые не находят сканеры
Отчёт и рекомендации
Готовим детальный отчёт с приоритетами и рекомендациями по исправлению
Что вы получите
Детальный отчёт и практические рекомендации
Отчёт об аудите
Документ с описанием всех найденных уязвимостей, уровнем критичности и доказательствами эксплуатации
План исправления
Приоритезированный список задач для команды разработки с примерами кода
Executive Summary
Краткий отчёт для руководства с общей оценкой безопасности и рисками
Ретест
Повторная проверка исправленных уязвимостей для подтверждения устранения
Кому нужен аудит
Работаем с компаниями, которым важна безопасность данных
Тарифы и стоимость
Выберите подходящий вариант. Цены ориентировочные - точный расчёт после короткого созвона.
Экспресс
Быстрая проверка сайта
от 70 000 ₽
- Сканирование уязвимостей
- Проверка по OWASP Top 10
- Отчёт с приоритетами
- Рекомендации по устранению
- Проверка соответствия 152-ФЗ: согласия, политика, хранение ПДн
Стандарт
Глубокий аудит
от 150 000 ₽
- Всё из тарифа «Экспресс»
- Ручной анализ кода и логики
- Аудит серверной инфраструктуры
- Проверка прав и доступов
- Помощь в устранении
Комплексный
Аудит + защита
от 300 000 ₽
- Всё из тарифа «Стандарт»
- Пентест по согласованному сценарию
- Настройка защиты и мониторинга
- Политики безопасности
- Повторная проверка после правок
Не подошли тарифы? Назовите свой бюджет.
Каждый проект уникален, и мы это хорошо понимаем. За 19 лет мы научились гибко подбирать состав работ под задачи и возможности клиента: расставим приоритеты, предложим поэтапный запуск и решение, которое уложится в вашу цену - без потери качества.
Частые вопросы
Сколько стоит аудит безопасности?
Экспресс-аудит - от 70 000 ₽, глубокий аудит - от 150 000 ₽, комплекс с пентестом - от 300 000 ₽.
Что мы получим по итогам?
Отчёт с уязвимостями по приоритетам, сценариями эксплуатации и планом устранения.
Не сломает ли аудит наш сайт?
Нет: работаем по согласованному сценарию, все рискованные проверки - только на копии.
Какие сроки?
Экспресс - до недели, глубокий аудит - 2-3 недели.
Поможете устранить найденное?
Да: исправим сами или передадим детальные инструкции вашей команде, затем перепроверим.
Отзывы клиентов
Что говорят наши клиенты об аудите
Ребята нашли 12 критических дыр, которые мы закрыли с их помощью.
После взлома конкурента решили проверить себя. Готовы были к плохим новостям, но отчёт показал, что мы в безопасности. Теперь проверяемся раз в год.
Обязательный аудит для соответствия 152-ФЗ. Понятный отчёт, чёткие рекомендации, помощь в устранении.
Другие услуги
Закрываем задачи бизнеса комплексно - от разработки до продвижения
Разработка сайтов
Веб-разработка под ключРазработка под ключКорпоративные сайты
Корпоративные сайтыРазработка под ключИнтернет-магазины
E-commerce разработкаРазработка под ключCRM и ERP на заказ
Разработка корпоративных системРазработка под ключРазработка программ
Windows · macOS · LinuxРазработка под ключЛендинги
Разработка продающих страницГотовы проверить безопасность вашего приложения?
Оставьте заявку и получите бесплатную консультацию. Оценим объём работ и подготовим коммерческое предложение.
