Узнайте, что злоумышленник видит снаружи вашей компании
DeepProtect безопасно проверяет сайты, домены, серверы, почту, SSL/TLS, DNS и открытые сервисы. Мы находим известные уязвимости и ошибки конфигурации до злоумышленников и выдаём понятный план исправления.
Что обычно видно снаружи
Большинство первичных рисков на внешнем периметре связано не с уникальными атаками, а с типовыми ошибками конфигурации, забытыми сервисами, устаревшими компонентами и открытыми техническими следами.
Открытые сервисы и админ-панели
На периметре могут оставаться панели управления, тестовые поддомены, служебные порты и интерфейсы, которые не должны быть видны из интернета.
Ошибки конфигурации
SSL/TLS, DNS, SPF/DKIM/DMARC, security headers и настройки веб-сервера часто меняются при обновлениях сайта и могут создавать новые риски.
Известные уязвимости и утечки
Устаревшие CMS, плагины, технические файлы, открытые .git/.env и другие следы помогают быстрее понять, где нужен первичный контроль.
Как работает DeepProtect
Автоматический процесс внешнего анализа периметра в три простых шага.
Разведка периметра
Сканер смотрит на домен снаружи: порты, DNS, SSL и то, что отдаёт сайт без входа в админку.
Поиск уязвимостей и утечек
Ищем то, что торчит с улицы: слабый TLS, почта без SPF/DMARC, открытые .git и .env. CVE не ставим без видимой версии.
План исправлений
Вы получаете четкий технический отчет и пошаговые рекомендации для системного администратора по закрытию обнаруженных уязвимостей.
Что проверяет DeepProtect
Мы смотрим на внешний периметр так, как его видит внешний наблюдатель: без доступа к серверу, без вмешательства в работу сайта и только по подтверждённым активам клиента.
Домены, поддомены и IP
Находим основные точки входа: домены, поддомены, публичные IP, открытые сервисы и технические интерфейсы.
SSL/TLS, DNS и почта
Проверяем сертификаты, DNS-записи, SPF/DKIM/DMARC и базовые настройки, влияющие на доверие к домену и безопасность коммуникаций.
Web-настройки и известные CVE
Смотрим security headers и отпечаток стека. Известные CVE/БДУ — только если версия видна с улицы. Это не внутренний аудит Nginx или MySQL.
Технические утечки
Ищем внешне доступные служебные файлы, тестовые страницы, технические баннеры, открытые каталоги и другие следы, которые лучше убрать из публичного доступа.
Принципы безопасной работы
Только подтверждённые активы
Проверка проводится только по ресурсам, которыми клиент владеет или по которым имеет право действовать от имени владельца.
Без вредоносного воздействия
Мы не проводим DDoS, не подбираем пароли и не эксплуатируем уязвимости без отдельного письменного согласования.
Понятная отчётность
Результат оформляется в виде понятного отчёта: резюме для руководителя, технические находки, уровень риска и рекомендации по исправлению.
Законный формат
Процесс выстроен с учётом требований 152-ФЗ, 54-ФЗ и ст. 272 УК РФ. Финальный объём работ и договорная схема согласуются до начала проверки.
Аккуратное обращение с данными
Мы минимизируем хранение технических результатов и не публикуем данные клиента. Сроки хранения и порядок удаления фиксируются в договоре/оферте.
Поддержка после отчёта
После аудита можно заказать повторную проверку, мониторинг или договорное сопровождение исправлений.
Сценарии защиты стека — в PRO-отчёте. Экспресс показывает только то, что видно снаружи.
Nginx, Apache, IIS, PHP, Python, Node.js, MySQL, PostgreSQL: методичка специалиста, не 25 внутренних тестов за 4 900 ₽ и не доступ к вашей базе.
Бесплатный аудит безопасности
Введите адрес вашего сайта — сканер выполнит экспресс-анализ его внешнего периметра.
Что входит в PRO за 20 000 ₽
Три контура внешнего периметра: скрипт, специалист, ревизия модели. Это не пентест и не 50 векторов атаки. Экспресс за 4 900 ₽ — только карта с улицы, без разбора стека.
Контур 1 — скрипт
Периметр с улицы плюс сверка видимых версий с CISA KEV и БДУ ФСТЭК. Без эксплойтов
Контур 2 — специалист
Человек разбирает улики скрипта. Стек Nginx…PostgreSQL — методичка, не доступ внутрь сервера и БД
Контур 3 — модель
Ревизия по дистилляту. Почта, логины и пароли в нейросеть не уходят
PDF руководителю
Резюме рисков и план админу, повторная проверка 30 дней
Утечки снаружи
Открытые .git, .env, админки и служебные файлы, которые видно без входа
Не пентест
Не ломаем сайт, не подбираем пароли, не обещаем аудит MySQL изнутри
Оплата через ЮKassa • Электронный чек через ОФД
Стоимость разового осмотра
Экспресс 4 900 ₽ — карта снаружи. PRO 20 000 ₽ — три контура и отчёт для руководителя. Это не пентест, не антивирус и не аудит баз изнутри.
🛡️ Разовые проверки и аудит
- ✓1 основной домен
- ✓Базовая проверка доступности
- ✓Анализ SSL/TLS сертификата
- ✓Проверка DNS записей (SPF/MX)
- ✓Часть security headers
- ✓Краткий результат в браузере
- ✓1 основной домен, до 3 поддоменов
- ✓Домен, IP, открытые порты, SSL/TLS, DNS и почта
- ✓Заголовки и отпечаток стека (похоже на nginx/php)
- ✓Открытые .git, .env и служебные файлы снаружи
- ✓Краткий план админу. Это не аудит Nginx/MySQL изнутри
- ✓Контур 1: карта с улицы шире — служебные порты, поддомены, утечки
- ✓Контур 2: отпечаток + методичка только по увиденному стеку + hardening с улицы
- ✓Оператор 30–90 мин, затем ревизия модели без почты/логинов/IP сканера
- ✓CVE/БДУ только если версия видна с улицы. В базу не заходим
- ✓PDF руководителю и админу. SLA: 24 часа в будни, без праздников
- ✓1 повторная проверка в течение 30 дней
Кто что получает
| 0 ₽ | 4 900 | 20 000 | Сопровождение | |
|---|---|---|---|---|
| Что это | демо в браузере | карта с улицы | 3 контура + PDF | повтор раз в месяц |
| Стек | нет | отпечаток, без методички | методичка по увиденному | дельта с прошлого |
| Порты | нет | 11 типичных | типичные + служебные + со страницы | как в последнем осмотре |
| Оператор / модель | нет | нет | да, после accept | нет |
| Срок | сразу | минуты | 24 ч будни | по договору |
Сопровождение после аудита
от 15 000 ₽ / мес · от 3 месяцев
Не подписка в кассе и не 24/7 SOC. Договор после оплаченного осмотра: раз в месяц смотрим периметр, пишем в Telegram, если снаружи появилось новое, и разбираем приоритеты с админом.
- 1 основной домен и до 5 поддоменов
- Повторный осмотр раз в месяц
- Алерт в Telegram: SSL, DNS, почта, открытый порт, утечка
- 30–45 минут разбора в месяц
- Это не пентест, не антивирус и не дежурство за 15 минут
Выберите формат аудита
Укажите количество основных доменов и нужную глубину проверки — покажем подходящий вариант и стоимость.
Выберите параметры и нажмите «Подобрать тариф».
Это подбор услуги, а не оценка вероятности взлома. Результаты безопасности появятся после проверки подтверждённого ресурса.
Контроль периметра
DeepProtect помогает владельцам сайтов, веб-студиям и онлайн-проектам видеть внешние риски до того, как они станут проблемой.
Студия по разработке веб-сайтов и программного обеспечения. DeepProtect помогает регулярно сканировать тестовые площадки и внешние релизы на наличие ошибок конфигурации.
Проп-трейдинговая платформа. На внешнем осмотре смотрим DNS и SSL, чтобы вовремя увидеть чужие записи или просроченный сертификат.
Академический архивный ресурс. Экспресс-осмотр позволил быстро выявить и закрыть доступ к забытым резервным копиям и техническим страницам.