小型企业网站安全检查

在攻击者发现之前,先了解您的网站在哪里存在风险。

我们审查您的网站,找出让小型企业面临风险的常见安全缺口 - 从暴露的软件和管理员账户弱点,到托管、备份和域名所有权等基础事项 - 然后发送一份简短、通俗、可据以行动的报告。

范围固定,$299 一口价,报告清晰——通常在几个工作日内完成。

检查会查看哪些内容

检查涵盖最常让小型企业网站暴露风险的领域,让精力用在真正有风险的地方。

  • CMS、插件和主题的暴露情况,包括存在已知漏洞的过期或不再受支持的软件。
  • 管理员账户、密码规则,以及是否启用了多因素认证(MFA)。
  • HTTPS 的强制启用、证书有效性,以及访客所依赖的安全响应头。
  • 托管配置、暴露的页面和文件,以及会悄悄泄露信息的设置。
  • 备份就绪程度,让您知道在出现问题时网站能否恢复。
  • 域名和 DNS 的所有权,让您清楚究竟是谁控制着您的网站地址。

您将获得什么

您得到的是一份可读的完整报告,而不是扫描器的原始输出,其写法确保非技术背景的企业主也能看懂并据此行动。

  • 用通俗语言总结检查了什么,以及这对您的业务意味着什么。
  • 一份按优先级排列的发现清单,从最紧急到最不紧急。
  • 针对每项发现的可行修复办法,并为您的网站团队给出明确的后续步骤。
  • 一次简短的通话,带您通读报告并解答疑问。

本次检查不包含哪些内容

网站安全检查是一项范围固定的审查。如果您需要更深入的测试或动手修复,我们会在检查之后单独界定范围并报价。

  • 不是渗透测试
  • 不是破坏性安全测试
  • 不是合规认证或审计
  • 不是针对已被入侵网站的紧急事件响应
  • 不保证您的网站永远不会被入侵
  • 不是恶意软件清理或感染清除
  • 不是即时响应服务,交付日期我们会提前约定
  • 不是对您网站的全天候监控
  • 不能替代网站的持续维护
  • 不保证能发现所有安全漏洞

范围固定的产品,而非无限期的合作

网站安全检查是一项界定清晰的一次性产品,边界明确。在决定是否值得进行更深入的安全审查之前,它是快速了解网站暴露面的方式。

$299一个网站,一份报告,一个事先商定的固定价格——不按小时计费,也没有意外费用。
  • 最适合希望获得清晰结论、又不想投入过多的小型企业主。
  • 覆盖一个网站,以及确认范围内约定的与网站相关的账户和配置。
  • 在进入更广泛、更定制的安全审查之前,一个自然的第一步。

预约您的网站安全检查。

把您的网址发给我们,我们会确认检查范围、费用以及报告的交付时间。