woj. zachodniopomorskie

Audyt sklepu internetowego
Szczecin

W bazie sklepu leżą adresy, numery telefonów i historia zakupów kilku tysięcy osób. Dostęp do panelu ma osiem kont, z których trzy należą do ludzi, którzy już u Was nie pracują.

Bezpłatna wycena +48 887 831 588

Ikona zamknięcia na bezpiecznej stronie Dane klientówpoważniejsza sprawa niż sama strona
Bezpieczeństwo sklepu Dane klientów Konta i uprawnienia Płatności Aktualizacje Kopie zapasowe Lista prac Wycena poprawek Szczecin i okolice
3–4 dnitypowy czas audytu
50–80sprawdzanych punktów
0 złza wstępne sprawdzenie
Waszsklep i dostępy

Wyższa stawka

W sklepie stawka jest wyższa

Włamanie na stronę firmową kosztuje przestój i pracę nad oczyszczeniem. Włamanie do sklepu kosztuje to samo plus dane klientów: adresy, numery telefonów, historię zakupów, czasem numery zamówień z pełnymi danymi do faktury.

Do tego dochodzą płatności. Sklep sam zwykle nie przechowuje danych kart, ale przekierowuje do operatora — a podmieniony adres przekierowania to atak, którego klient nie ma szans zauważyć.

Dlatego przy sklepach zakres audytu bezpieczeństwa jest szerszy niż przy stronie. Sprawdzamy nie tylko, czy da się wejść, ale też co jest do zabrania i kto ma do tego dostęp na codzień.

Zakres

Co sprawdzamy

Zakres obejmuje sklep, dane i osoby mające do nich dostęp.

  • Wersje oprogramowania sklepu i modułów wobec znanych luk
  • Ślady wcześniejszych włamań w plikach i bazie
  • Jakie dane klientów są przechowywane i jak długo
  • Wszystkie konta w panelu i ich uprawnienia
  • Czy konta byłych pracowników są nadal aktywne
  • Czy dostęp do panelu jest dodatkowo zabezpieczony
  • Czy przekierowanie do operatora płatności jest nietknięte
  • Czy kopie zapasowe istnieją i czy da się z nich odtworzyć
  • Nie wykonujemy testów penetracyjnych ani prób włamania
  • Nie świadczymy porad prawnych w sprawie danych osobowych
  • Nie gwarantujemy wykrycia każdego możliwego zagrożenia
Serwerownia i ochrona danych

Ryzyka

Co sprawdzamy najpilniej

Poniżej rzeczy uszeregowane według tego, ile kosztowałby ich zaniedbany stan.

SprawdzaneCo groziJak często zaniedbane
Wersja sklepu i modułówwejście przez znaną lukębardzo często
Konta byłych pracownikówdostęp do danych klientówbardzo często
Brak dodatkowego zabezpieczenia logowaniaprzejęcie paneluczęsto
Dane zamówień od lat w baziewiększa strata przy wyciekubardzo często
Kopie zapasowebrak powrotu po atakuczęsto
Przekierowanie do płatnościprzechwycenie klientówrzadko, ale najgroźniejsze
Uprawnienia pracownikówdostęp szerszy niż potrzebnyczęsto
Konta to najczęstsze zaniedbanie

Konto byłego pracownika z pełnymi uprawnieniami to najczęstsze i najprostsze do usunięcia ryzyko w sklepie.

Wynik

Co dostajecie

Dokument mówi, co jest do zabrania i którędy dałoby się po to sięgnąć.

  • Spis danych: Jakie dane klientów przechowujecie, ile ich jest i z jakiego okresu.
  • Spis dostępów: Kto ma dostęp do panelu, z jakimi uprawnieniami i czy nadal powinien.
  • Lista prac według pilności: Od aktualizacji i kont do zabezpieczenia logowania i kopii.

Szczecin w praktyce

Czego nauczyły nas szczecińskie audyty sklepów

Pierwsza rzecz: konta byłych pracowników i byłych wykonawców znajdujemy niemal wszędzie. To najprostsze do usunięcia ryzyko i jednocześnie najczęstsze — wystarcza kwadrans, żeby je zdjąć.

Druga: dane zamówień leżą w bazie od uruchomienia sklepu. Im dłużej tam są, tym większa strata w razie wycieku. Uporządkowanie starych zamówień zmniejsza ryzyko bez żadnej straty dla firmy.

Trzecia: sprawdzamy zawsze, czy przekierowanie do operatora płatności jest nietknięte. Zdarza się to rzadko, ale skutki są najpoważniejsze z całej listy — i klient nie ma szans tego zauważyć.

Trzy konta w panelu należały do ludzi, którzy odeszli lata temu. Nikomu nie przyszło do głowy ich usunąć.
sklep ze Szczecina
Zabezpieczona baza danych na ekranie

Dostępy

Czego potrzebujemy

Przy audycie bezpieczeństwa potrzebujemy więcej niż samego panelu.

  • Dostęp do panelu sklepu, przynajmniej do odczytu
  • Dostęp do plików na serwerze, do odczytu
  • Dostęp do bazy danych, do odczytu
  • Lista osób i firm, które mają dostęp do sklepu
  • Dzienniki serwera, jeśli są dostępne
  • Informacja o wcześniejszych incydentach, jeśli były

Współpraca

Jak pracujemy

Audyt robimy na dostępie do odczytu i nie wykonujemy prób włamania. Sprawdzamy stan oprogramowania, uprawnień, danych i śladów — nie testujemy zabezpieczeń atakiem na Wasz działający sklep.

Jeśli znajdziemy ślady włamania, dzwonimy natychmiast, nie czekając na koniec audytu. Przy sklepie z danymi klientów czas ma znaczenie większe niż porządek prac.

Spraw prawnych związanych z danymi osobowymi nie oceniamy. Dostarczamy natomiast spis: jakie dane macie, ile ich jest i z jakiego okresu — tak żeby dało się o tym rozmawiać z prawnikiem konkretnie.

Zasięg

Gdzie dokładnie pracujemy

Audyt wykonujemy zdalnie. Przy sklepach ze Szczecina spotkanie omawiające wyniki możemy przeprowadzić na miejscu.

Obsługujemy też sklepy ze Stargardu, Police, Goleniowa, Gryfina, Nowogardu i Świnoujścia.

  • Śródmieście
  • Prawobrzeże
  • Centrum
  • Pogodno
  • Niebuszewo
  • Gumieńce
  • Pomorzany
  • Krzekowo-Bezrzecze
  • Warszewo
  • Dąbie
  • Zdroje
  • Żelechowa

Poza samym miastem pracujemy też w okolicy: Police, Goleniów, Stargard, Gryfino, Kołbaskowo, Dobra Szczecińska, Mierzyn. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.

Budżet

Ile kosztuje audyt

Cena zależy od wielkości sklepu i tego, czy trzeba przeszukiwać pliki i bazę pod kątem śladów włamania.

ZakresDla kogoCzasCena
Wstępne sprawdzeniewersje i luki widoczne z zewnątrzkilkanaście minutbezpłatnie
Przegląd kont i dostępówgdy zmieniał się zespół1 dzień600–1000 zł
Audyt bezpieczeństwa sklepupełny przegląd luk, danych i dostępów3–4 dni2000–3400 zł
Usunięcie skutków włamaniagdy ślady zostaną znalezione1–3 dniod 1400 zł

Jeśli w trakcie audytu znajdziemy ślady włamania, dzwonimy natychmiast. Przy sklepie z danymi klientów liczy się czas, nie kolejność prac.

Współpraca

Od sprawdzenia luk do uporządkowanych dostępów

  1. Wstępne sprawdzenie

    Wersje i luki widoczne bez dostępów. Bezpłatnie.

  2. Dostępy do odczytu

    Panel, pliki, baza, dzienniki.

  3. Przegląd wersji i modułów

    Wobec znanych podatności.

  4. Poszukiwanie śladów

    Obce konta, wgrane pliki, zmiany w przekierowaniach.

  5. Spis danych i dostępów

    Co macie i kto ma do tego dostęp.

  6. Dokument

    Lista prac według pilności i ocena stanu sklepu.

Pytania

Zanim zapytasz

Ataki są automatyczne i nie wybierają celów. Sprawdzają znane luki na wszystkich adresach.

Aktualizacje i usunięcie kont byłych pracowników. Jedno i drugie da się zrobić szybko.

Zwykle nie — przekierowuje do operatora. Sprawdzamy, czy to przekierowanie jest nietknięte.

To pytanie do prawnika i księgowości. Pokazujemy, ile ich jest i z jakiego okresu.

Nie. Sprawdzamy stan oprogramowania, uprawnień i śladów bez atakowania sklepu.

Dzwonimy natychmiast, nie czekając na koniec audytu.

Sprawdźmy, kto ma dostęp do danych Waszych klientów

Wstępne sprawdzenie wersji i znanych luk robimy bezpłatnie, bez dostępów. Przegląd kont w panelu to jeden dzień pracy i najczęściej najpilniejsza rzecz, jaką znajdujemy w sklepach.

Wszystkie miasta i usługi (851 stron) →
Bezpłatna wycena