小型企业网站安全检查
在攻击者发现之前,先了解您的网站在哪里存在风险。
我们审查您的网站,找出让小型企业面临风险的常见安全缺口 - 从暴露的软件和管理员账户弱点,到托管、备份和域名所有权等基础事项 - 然后发送一份简短、通俗、可据以行动的报告。
范围固定,$299 一口价,报告清晰——通常在几个工作日内完成。
检查会查看哪些内容
检查涵盖最常让小型企业网站暴露风险的领域,让精力用在真正有风险的地方。
- CMS、插件和主题的暴露情况,包括存在已知漏洞的过期或不再受支持的软件。
- 管理员账户、密码规则,以及是否启用了多因素认证(MFA)。
- HTTPS 的强制启用、证书有效性,以及访客所依赖的安全响应头。
- 托管配置、暴露的页面和文件,以及会悄悄泄露信息的设置。
- 备份就绪程度,让您知道在出现问题时网站能否恢复。
- 域名和 DNS 的所有权,让您清楚究竟是谁控制着您的网站地址。
您将获得什么
您得到的是一份可读的完整报告,而不是扫描器的原始输出,其写法确保非技术背景的企业主也能看懂并据此行动。
- 用通俗语言总结检查了什么,以及这对您的业务意味着什么。
- 一份按优先级排列的发现清单,从最紧急到最不紧急。
- 针对每项发现的可行修复办法,并为您的网站团队给出明确的后续步骤。
- 一次简短的通话,带您通读报告并解答疑问。
本次检查不包含哪些内容
网站安全检查是一项范围固定的审查。如果您需要更深入的测试或动手修复,我们会在检查之后单独界定范围并报价。
- 不是渗透测试
- 不是破坏性安全测试
- 不是合规认证或审计
- 不是针对已被入侵网站的紧急事件响应
- 不保证您的网站永远不会被入侵
- 不是恶意软件清理或感染清除
- 不是即时响应服务,交付日期我们会提前约定
- 不是对您网站的全天候监控
- 不能替代网站的持续维护
- 不保证能发现所有安全漏洞
范围固定的产品,而非无限期的合作
网站安全检查是一项界定清晰的一次性产品,边界明确。在决定是否值得进行更深入的安全审查之前,它是快速了解网站暴露面的方式。
$299一个网站,一份报告,一个事先商定的固定价格——不按小时计费,也没有意外费用。
- 最适合希望获得清晰结论、又不想投入过多的小型企业主。
- 覆盖一个网站,以及确认范围内约定的与网站相关的账户和配置。
- 在进入更广泛、更定制的安全审查之前,一个自然的第一步。