Восстановление после взлома
Когда выбиратьЕсть признаки компрометации или неизвестного изменения сайта.
В чём отличиеСначала возвращаем доверенное состояние и разбираем причину; обычное обновление или сертификат не закрывают инцидент.
Снижаем риск инцидента и сокращаем время возврата сайта в работу.
Укажите адрес сайта, размещение и наблюдаемые симптомы. Если произошёл инцидент, добавьте время обнаружения и сведения о копиях, не передавая пароли в сообщении.
Фиксируем симптомы, проверяем затронутые компоненты и планируем восстановление вместе с разбором причины вмешательства.
Проверяем формы, вход и интеграции, уточняем правила фильтрации и разбираем ложные блокировки.
Сопоставляем соединение, приложение, доступы и восстановление, определяем назначение и проверку каждого изменения.
Кибербезопасность сайта выбирают по угрозе и состоянию проекта. Проблема сертификата, подозрительные изменения файлов и перегрузка трафиком требуют разной реакции. Сначала уточняем симптомы и разрешённые границы проверки, затем определяем нужную меру: восстановление, настройку защиты или согласованный комплекс изменений.
HTTPS, WAF, защита от DDoS и резервные копии дополняют друг друга, но имеют разные назначения. Защищённое соединение не исправляет ошибку приложения, а фильтрация запросов не заменяет план возврата данных. Поэтому состав работ связываем с конкретными компонентами и способом проверки результата.
Выбирайте по исходной задаче и нужному результату. В карточке услуги — подробный состав и условия.
Когда выбиратьЕсть признаки компрометации или неизвестного изменения сайта.
В чём отличиеСначала возвращаем доверенное состояние и разбираем причину; обычное обновление или сертификат не закрывают инцидент.
Когда выбиратьНужно наладить защищённое соединение и корректную работу HTTPS.
В чём отличиеПредмет — сертификат и связанные настройки соединения; безопасность кода приложения проверяется отдельно.
Когда выбиратьНужны правила фильтрации запросов к веб-приложению.
В чём отличиеПроверяем защитные правила и обычные действия пользователей, чтобы блокировки не нарушали согласованные сценарии.
Когда выбиратьЗадача связана с перегрузкой распределённым трафиком.
В чём отличиеПодбираем фильтрацию и оповещения под тип нагрузки и возможности провайдера. Проверяем доступность рабочих сценариев при выбранных настройках.
Укажите адрес сайта, размещение и наблюдаемые симптомы. Если произошёл инцидент, добавьте время обнаружения и сведения о копиях, не передавая пароли в сообщении.
Собираем симптомы, компоненты и доступные копии; фиксируем разрешённые проверки и приоритет критичных пользовательских действий.
Выполняем согласованные изменения с возможностью возврата, документируем затронутые настройки и основания решения.
Проходим рабочие сценарии, разбираем ошибки и ложные блокировки, передаём порядок наблюдения и дальнейшего обновления.
Полный список для тех, кто уже знает нужную услугу.
Выполненные проекты: сайты, каталоги, SEO и интеграции. В каждом кейсе — задача клиента и состав работ.
Сайт на АСПРО и SEO
Структура сайта, перенос контента, посадочные страницы, редиректы и продвижение в Яндексе.
Читать кейс: Центр УтепленияКаталог и интеграция с 1С
Каталог продукции на CasaPRO, обмен товарами, остатками и ценами с 1С, оформление и базовая SEO-подготовка.
Читать кейс: AvkDoorsДизайн и сайт на Tilda
Предмет проекта — отрисовка макета и разработка сайта на Tilda.
Читать кейс: СтолярикОтзывы о сотрудничестве с ISKAR: сопровождении сайта, продвижении и внедрении CRM.
«Профессиональное сопровождение сайта без сюрпризов. Сделали понятный план работ, регулярно показывают результат — посещаемость стабильно растёт.»
«За полгода работы выросло число заявок с сайта и улучшилось качество обращений. Удобно, что отвечают быстро и говорят на понятном языке.»
«Внедрили Битрикс24 и связали с сайтом — заявки перестали теряться, менеджеры наконец работают по воронке.»
HTTPS решает задачу защищённого соединения. Ошибки приложения, лишние права и вредоносные изменения требуют других проверок, поэтому сертификат рассматриваем как отдельную меру.
Защитные правила могут затронуть допустимые запросы, поэтому после настройки проверяем согласованные формы и интеграции. Ложные срабатывания разбираем по конкретным примерам, а не отключением всей защиты.
Только в отдельно определённые границы с разрешением владельцев участвующей инфраструктуры. Обычная настройка защиты не означает согласие на любое нагрузочное воздействие или полный пентест.
Затронутые компоненты, качество копий, доступность журналов и возможность установить причину инцидента. Для первичного разбора важны время обнаружения и наблюдаемые симптомы, а не предположение о виновнике.
Укажите адрес сайта, размещение и наблюдаемые симптомы. Если произошёл инцидент, добавьте время обнаружения и сведения о копиях, не передавая пароли в сообщении.