DeepProtectNeuroSec
Protected by DeepProtect 3.0 │ SECURED

Узнайте, что злоумышленник видит снаружи вашей компании

DeepProtect безопасно проверяет сайты, домены, серверы, почту, SSL/TLS, DNS и открытые сервисы. Мы находим известные уязвимости и ошибки конфигурации до злоумышленников и выдаём понятный план исправления.

0 ₽
Первичный осмотр
3
Контура в PRO
4 900 ₽
Экспресс с улицы

Что обычно видно снаружи

Большинство первичных рисков на внешнем периметре связано не с уникальными атаками, а с типовыми ошибками конфигурации, забытыми сервисами, устаревшими компонентами и открытыми техническими следами.

Точки входа

Открытые сервисы и админ-панели

На периметре могут оставаться панели управления, тестовые поддомены, служебные порты и интерфейсы, которые не должны быть видны из интернета.

Настройки

Ошибки конфигурации

SSL/TLS, DNS, SPF/DKIM/DMARC, security headers и настройки веб-сервера часто меняются при обновлениях сайта и могут создавать новые риски.

Бреши

Известные уязвимости и утечки

Устаревшие CMS, плагины, технические файлы, открытые .git/.env и другие следы помогают быстрее понять, где нужен первичный контроль.

Как работает DeepProtect

Автоматический процесс внешнего анализа периметра в три простых шага.

01

Разведка периметра

Сканер смотрит на домен снаружи: порты, DNS, SSL и то, что отдаёт сайт без входа в админку.

02

Поиск уязвимостей и утечек

Ищем то, что торчит с улицы: слабый TLS, почта без SPF/DMARC, открытые .git и .env. CVE не ставим без видимой версии.

03

План исправлений

Вы получаете четкий технический отчет и пошаговые рекомендации для системного администратора по закрытию обнаруженных уязвимостей.

CVE & CVSS v3
База уязвимостей
Passive Recon
Внешний аудит
DNS & SPF Check
Анализ записей
Exposed Secrets
Поиск утечек

Что проверяет DeepProtect

Мы смотрим на внешний периметр так, как его видит внешний наблюдатель: без доступа к серверу, без вмешательства в работу сайта и только по подтверждённым активам клиента.

Домены и IP

Домены, поддомены и IP

Находим основные точки входа: домены, поддомены, публичные IP, открытые сервисы и технические интерфейсы.

✦Картирование внешнего периметра
Инфраструктура

SSL/TLS, DNS и почта

Проверяем сертификаты, DNS-записи, SPF/DKIM/DMARC и базовые настройки, влияющие на доверие к домену и безопасность коммуникаций.

✦Проверка репутации и шифрования
Настройки ПО

Web-настройки и известные CVE

Смотрим security headers и отпечаток стека. Известные CVE/БДУ — только если версия видна с улицы. Это не внутренний аудит Nginx или MySQL.

✦Поиск уязвимостей в ПО
Утечки

Технические утечки

Ищем внешне доступные служебные файлы, тестовые страницы, технические баннеры, открытые каталоги и другие следы, которые лучше убрать из публичного доступа.

✦Обнаружение забытых файлов
Проверено ИБ-экспертами

Принципы безопасной работы

Только подтверждённые активы

Проверка проводится только по ресурсам, которыми клиент владеет или по которым имеет право действовать от имени владельца.

Без вредоносного воздействия

Мы не проводим DDoS, не подбираем пароли и не эксплуатируем уязвимости без отдельного письменного согласования.

Понятная отчётность

Результат оформляется в виде понятного отчёта: резюме для руководителя, технические находки, уровень риска и рекомендации по исправлению.

Законный формат

Процесс выстроен с учётом требований 152-ФЗ, 54-ФЗ и ст. 272 УК РФ. Финальный объём работ и договорная схема согласуются до начала проверки.

Аккуратное обращение с данными

Мы минимизируем хранение технических результатов и не публикуем данные клиента. Сроки хранения и порядок удаления фиксируются в договоре/оферте.

Поддержка после отчёта

После аудита можно заказать повторную проверку, мониторинг или договорное сопровождение исправлений.

Сценарии защиты стека — в PRO-отчёте. Экспресс показывает только то, что видно снаружи.

Nginx, Apache, IIS, PHP, Python, Node.js, MySQL, PostgreSQL: методичка специалиста, не 25 внутренних тестов за 4 900 ₽ и не доступ к вашей базе.

Nginx
Apache
IIS
PHP
Python
Node.js
MySQL
PostgreSQL

Бесплатный аудит безопасности

Введите адрес вашего сайта — сканер выполнит экспресс-анализ его внешнего периметра.

Что входит в PRO за 20 000 ₽

Три контура внешнего периметра: скрипт, специалист, ревизия модели. Это не пентест и не 50 векторов атаки. Экспресс за 4 900 ₽ — только карта с улицы, без разбора стека.

Контур 1 — скрипт

Периметр с улицы плюс сверка видимых версий с CISA KEV и БДУ ФСТЭК. Без эксплойтов

Контур 2 — специалист

Человек разбирает улики скрипта. Стек Nginx…PostgreSQL — методичка, не доступ внутрь сервера и БД

Контур 3 — модель

Ревизия по дистилляту. Почта, логины и пароли в нейросеть не уходят

PDF руководителю

Резюме рисков и план админу, повторная проверка 30 дней

Утечки снаружи

Открытые .git, .env, админки и служебные файлы, которые видно без входа

Не пентест

Не ломаем сайт, не подбираем пароли, не обещаем аудит MySQL изнутри

Оплата через ЮKassa • Электронный чек через ОФД

Стоимость разового осмотра

Экспресс 4 900 ₽ — карта снаружи. PRO 20 000 ₽ — три контура и отчёт для руководителя. Это не пентест, не антивирус и не аудит баз изнутри.

🛡️ Разовые проверки и аудит

Бесплатная проверка
Первичный автоматический осмотр одного домена
0 ₽
Только онлайн-анализ
  • ✓1 основной домен
  • ✓Базовая проверка доступности
  • ✓Анализ SSL/TLS сертификата
  • ✓Проверка DNS записей (SPF/MX)
  • ✓Часть security headers
  • ✓Краткий результат в браузере
Проверить сейчас
Экспресс-осмотр
Карта того, что видно с улицы: без входа на сервер и без пентеста
4 900 ₽ разово
Автоматический осмотр, обычно за минуты
  • ✓1 основной домен, до 3 поддоменов
  • ✓Домен, IP, открытые порты, SSL/TLS, DNS и почта
  • ✓Заголовки и отпечаток стека (похоже на nginx/php)
  • ✓Открытые .git, .env и служебные файлы снаружи
  • ✓Краткий план админу. Это не аудит Nginx/MySQL изнутри

Кто что получает

0 ₽4 90020 000Сопровождение
Что этодемо в браузерекарта с улицы3 контура + PDFповтор раз в месяц
Стекнетотпечаток, без методичкиметодичка по увиденномудельта с прошлого
Портынет11 типичныхтипичные + служебные + со страницыкак в последнем осмотре
Оператор / модельнетнетда, после acceptнет
Сроксразуминуты24 ч буднипо договору

Сопровождение после аудита

от 15 000 ₽ / мес · от 3 месяцев

Не подписка в кассе и не 24/7 SOC. Договор после оплаченного осмотра: раз в месяц смотрим периметр, пишем в Telegram, если снаружи появилось новое, и разбираем приоритеты с админом.

  • 1 основной домен и до 5 поддоменов
  • Повторный осмотр раз в месяц
  • Алерт в Telegram: SSL, DNS, почта, открытый порт, утечка
  • 30–45 минут разбора в месяц
  • Это не пентест, не антивирус и не дежурство за 15 минут
💡 Важно: в кассе только 0 / 4 900 / 20 000 ₽, после подтверждения домена. Иконки Nginx, Apache, IIS, PHP, Python, Node.js, MySQL, PostgreSQL — сценарии для PRO-отчёта, не состав Экспресса. Сопровождение не списывается само. Это не пентест и не гарантия отсутствия всех рисков.

Выберите формат аудита

Укажите количество основных доменов и нужную глубину проверки — покажем подходящий вариант и стоимость.

Выберите параметры и нажмите «Подобрать тариф».

Это подбор услуги, а не оценка вероятности взлома. Результаты безопасности появятся после проверки подтверждённого ресурса.

Контроль периметра

DeepProtect помогает владельцам сайтов, веб-студиям и онлайн-проектам видеть внешние риски до того, как они станут проблемой.

lightsoft.meПроверен
Выполнен
Внешний осмотр
Передан
Отчёт
Внедрен
План исправлений

Студия по разработке веб-сайтов и программного обеспечения. DeepProtect помогает регулярно сканировать тестовые площадки и внешние релизы на наличие ошибок конфигурации.

oneprop.ruПроверен
Выполнен
Внешний осмотр
Передан
Отчёт
Внедрен
План исправлений

Проп-трейдинговая платформа. На внешнем осмотре смотрим DNS и SSL, чтобы вовремя увидеть чужие записи или просроченный сертификат.

nicrr.ruПроверен
Выполнен
Внешний осмотр
Передан
Отчёт
Внедрен
План исправлений

Академический архивный ресурс. Экспресс-осмотр позволил быстро выявить и закрыть доступ к забытым резервным копиям и техническим страницам.