پرش به محتوای اصلی

رفع آسیب‌پذیری

گزارش، فهرست کار است. اینجا کار انجام می‌شود.

رفع آسیب‌پذیری در رخنه‌کاو وظیفه‌به‌وظیفه انجام می‌شود: هر یافته یک کار مشخص با سهم مشخص در فاکتور دارد، پیشرفت کار در اتاق عملیات قابل پیگیری است و در پایان اسکن مجدد نشان می‌دهد چه چیزی واقعاً برطرف شده است.

دریافت برآورد رفع آسیب‌پذیری

برآورد پس از اسکن و بر پایه یافته‌های واقعی همان سایت صادر می‌شود.

مشاهده نمونه گزارش
41 88

نحوه قیمت‌گذاری

قیمت از یافته‌های سایت شما ساخته می‌شود، نه از یک بسته آماده

پس از اسکن، موتور قیمت‌گذاری هر یافته را به یک یا چند وظیفه با قیمت مشخص نگاشت می‌کند و جمع آن‌ها پیشنهاد شما را می‌سازد.

  1. یافته‌ها به وظیفه تبدیل می‌شوند

    هر یافته با یک قاعده مشخص به وظیفه‌های اجرایی نگاشت می‌شود. یک یافته ممکن است یک وظیفه بسازد یا چند وظیفه.

  2. هر وظیفه قیمت پایه دارد

    قیمت وظیفه‌ها از فهرست منتشرشده خوانده می‌شود، نه از برآورد لحظه‌ای کارشناس.

  3. ضریب‌های واقعی اعمال می‌شوند

    فروشگاهی بودن سایت، نیاز به کار در سطح سرور و پیچیدگی اجرا، ضریب‌های تعریف‌شده‌ای دارند.

  4. کف پروژه بررسی می‌شود

    اگر جمع وظیفه‌ها کمتر از کف پروژه شود، این تعدیل به‌صراحت در همان فاکتور دیده می‌شود؛ پنهان نمی‌ماند.

  5. پیشنهاد قفل می‌شود

    مبلغ و شرایط در همان لحظه صدور ثبت می‌شوند و تغییر بعدی قیمت‌ها روی پیشنهاد صادرشده اثر ندارد.

کف هزینه پروژه ایمن‌سازی

۵٬۰۰۰٬۰۰۰

تومان

این عدد را از ابتدا می‌گوییم تا وقت کسی تلف نشود. پروژه‌های کوچک‌تر از این حجم، از نظر ما به یک تیم متخصص نیاز ندارند و گزارش رایگان معمولاً برای انجام آن‌ها کافی است.

  • ارزیابی، گزارش و امتیاز امنیت رایگان است.
  • پیشنهاد ایمن‌سازی هم رایگان و بدون تعهد صادر می‌شود.
  • پرداخت تنها زمانی مطرح است که پیشنهاد را بپذیرید.

کارهای رایج

در یک پروژه ایمن‌سازی معمولاً چه کارهایی انجام می‌شود

فهرست دقیق پروژه شما از یافته‌های خودتان ساخته می‌شود؛ این‌ها رایج‌ترین دسته‌هایند.

به‌روزرسانی کنترل‌شده

به‌روزرسانی هسته، افزونه و قالب با نسخه پشتیبان و امکان بازگشت، نه با یک کلیک روی سایت زنده.

بستن فایل‌های در معرض

حذف یا محافظت از نسخه پشتیبان، خروجی پایگاه‌داده، لاگ و فایل‌های پیکربندی قابل دریافت.

سخت‌سازی سرور

هدرهای امنیتی، تنظیمات TLS، غیرفعال کردن فهرست‌شدن پوشه‌ها و اصلاح مسیرهای تغییر نشانی.

محافظت از ورود

محدودسازی تلاش ورود، اصلاح نام‌های کاربری قابل حدس و افزودن لایه دوم احراز هویت.

اصلاح دسترسی‌ها

بازبینی نقش کاربران، حذف حساب‌های بی‌استفاده و بستن مسیرهای افشای نام کاربری.

بستن مسیرهای بی‌استفاده

غیرفعال کردن XML-RPC و محدودسازی رابط‌هایی که سایت شما به آن‌ها نیاز ندارد.

قالب و افزونه پرریسک

جایگزینی قالب نال‌شده یا رهاشده و حذف افزونه‌های بی‌استفاده.

پاکسازی کد ناخواسته

در صورت وجود نشانه آلودگی، شناسایی و پاکسازی کد ناخواسته و بستن مسیر ورود آن.

اثبات رفع

اسکن مجدد و گزارش مقایسه‌ای پیش و پس، تا رفع فقط ادعا نباشد.

مسیر اجرا

از پذیرش پیشنهاد تا گزارش نهایی

  1. مرحله ۱: پذیرش پیشنهاد

    فهرست وظیفه‌ها، مبلغ هرکدام و مبلغ نهایی را می‌بینید و تصمیم می‌گیرید.

  2. مرحله ۲: پرداخت امن

    از طریق درگاه زرین‌پال. اطلاعات کارت هرگز وارد رخنه‌کاو نمی‌شود.

  3. مرحله ۳: ارسال امن دسترسی

    اگر کاری به دسترسی نیاز دارد، آن را در خزانه رمزنگاری‌شده می‌گذارید — نه در ایمیل، نه در پیام‌رسان.

  4. مرحله ۴: اجرا با تأیید شما

    کارهای پرریسک پیش از اجرا به تأیید شما می‌رسند و هر تغییر در تاریخچه ثبت می‌شود.

  5. مرحله ۵: اسکن مجدد

    پس از پایان کار، همان بررسی دوباره اجرا می‌شود.

  6. مرحله ۶: گزارش پیش و پس

    مقایسه مستند وضعیت، و در صورت واجد شرایط بودن، گواهی قابل استعلام.

آنچه رفع آسیب‌پذیری تضمین نمی‌کند

این‌ها را پیش از پرداخت می‌گوییم، نه بعد از آن.

  • هیچ ایمن‌سازی‌ای امنیت مطلق یا دائمی نمی‌سازد؛ آسیب‌پذیری تازه هر هفته منتشر می‌شود.
  • رفع، وضعیت یافته‌های همان گزارش را برطرف می‌کند، نه هر ضعف ممکنی را.
  • اگر پس از تحویل، افزونه یا قالب تازه‌ای نصب کنید، وضعیت دوباره تغییر می‌کند.
  • برخی اصلاحات به دسترسی سطح سرور نیاز دارند که ممکن است در اختیار میزبان شما باشد.
  • اگر سایت پیش‌تر آلوده شده باشد، کار به بازیابی پس از نفوذ تبدیل می‌شود و شرایط دیگری دارد.

برای اینکه وضعیت پس از تحویل هم پایدار بماند، پایش پیوسته ادامه منطقی این کار است.

آنچه در تمام مدت می‌بینید

  • فهرست وظیفه‌ها با وضعیت هرکدام: در انتظار، در حال اجرا، منتظر تأیید شما، انجام‌شده.
  • تاریخچه کامل تغییرات و پیام‌ها در اتاق عملیات، بدون نیاز به پیگیری تلفنی.
  • ریز مبلغ هر وظیفه و سهم آن در فاکتور.
  • امکان طرح پرسش از کارشناس در همان پرونده.
  • مهلت‌های خدمت و وضعیت آن‌ها.

پرسش‌های متداول

درباره هزینه و اجرای ایمن‌سازی

چرا کف هزینه ۵٬۰۰۰٬۰۰۰ تومان است؟
چون یک پروژه ایمن‌سازی، فقط اجرای چند تغییر نیست: بررسی وضعیت، تهیه نسخه پشتیبان، اجرای کنترل‌شده، آزمون پس از تغییر، اسکن مجدد و مستندسازی هم بخشی از کار است. زیر این حجم، هزینه هماهنگی از خودِ کار بیشتر می‌شود و گزارش رایگان معمولاً کافی است.
می‌توانم فقط بخشی از یافته‌ها را سفارش دهم؟
بله. پیشنهاد به تفکیک وظیفه ارائه می‌شود و می‌توانید درباره دامنه کار گفت‌وگو کنید. توجه کنید که کف پروژه همچنان اعمال می‌شود.
آیا باید رمز مدیر سایتم را بدهم؟
فقط اگر کاری واقعاً به آن نیاز داشته باشد، و در آن صورت از طریق خزانه رمزنگاری‌شده. هرگز از طریق ایمیل یا پیام‌رسان درخواست نمی‌کنیم و پس از پایان کار می‌توانید دسترسی را باطل کنید.
اگر سایت پس از تغییرات مشکل پیدا کند؟
پیش از هر تغییر پرریسک، نسخه پشتیبان و مسیر بازگشت تعریف می‌شود و تغییرات حساس با تأیید شما اجرا می‌شوند. اگر مشکلی پیش بیاید، بازگشت به وضعیت قبل بخشی از همان کار است.
چقدر طول می‌کشد؟
به تعداد و نوع وظیفه‌ها بستگی دارد. مهلت هر مرحله در همان پرونده اعلام و وضعیتش نمایش داده می‌شود؛ چیزی به‌صورت شفاهی قول داده نمی‌شود.

اول ببینید چه چیزی باید رفع شود، بعد تصمیم بگیرید

اسکن و گزارش رایگان است و پیشنهاد ایمن‌سازی هم بدون تعهد صادر می‌شود. پرداخت تنها پس از پذیرش شما مطرح می‌شود.

اسکن تنها پس از تأیید مالکیت انجام می‌شود و همه درخواست‌ها غیرمخرب و محدود به دامنه شماست.