Аудит безпеки серверів
Аудит безпеки VPS/VDS/CLOUD серверів на відповідність міжнародним вимогам та стандартам: OWASP, NIST, GDPR, HIPAA, PCI-DSS, ISO/IEC та іншим. Сканування на вразливості різного типу: SAST, DAST, IAST. Ідентифікація і фахова оцінка ризиків безпеки згідно CVSS/CVE/CWE/MITRE. Підготовка звітів, висновків і рекомендацій. Написання технічних завдань для усунення помилок, багів, вразливостей.
Тестування на проникнення серверів
Тестування "чорного", "білого", "сірого" ящиків (Black/White/Grey Box Pentest). Моделювання кіберзагроз (Threat Modelling). Симуляція хакерських атак різного типу: PHP/SQLi, CSRF/SSRF, CRLF, XSS, MITM, BruteForce. Експлуатація і пост-експлуатація вразливостей. Проведення ручних (manual pentest) і автоматизованих пентестів з допомогою Cobalt Strike. Пентест у форматах Red Team/Social Engineering. Проведення Stress Test.
Захист мережевого периметру
Захист приватних, корпоративних, локальних, публічних комп'ютерних мереж (Ethernet/LAN/WAN). Інтеграція WAF/NGFW, IPS/IDS від виробників CISCO, ESET, CheckPoint, PaloAlto, FireEye. Встановлення фаєрволів, брандмауерів, міжмережевих екранів: CloudFlare, CSF, UFW, IPTables, ClamAv, File2ban, Snort, SpamAssasin, Apache modSecurity, Imunify360. Безпека DNS з CloudFlare WARP, Cisco Umbrella, AdGuard DNS, Pi-hole.
Обслуговування серверів
Конфігурація, оцінка, діагностика VPS/VDS серверів на базі ОС Linux: Ubuntu, Debian, Fedora, CentOS, Alma Linux, Rocky Linux. Тюнинг і харденинг DNS/SSH/SQL/FTP/RDP служб. Захист мережевих TCP/UDP портів, протоколів, інтерфейсів. Встановлення SSL-сертифікатів і налагодження TLS. Конфігурація безпеки хостинг-панелей: cPanel, CyberPanel, DirectAdmin, Plesk, VestaCP, Hestia, LiteSpeed/OpenLiteSpeed, ISPmanager. Зміцнення веб-серверів: Apache, NGINX, LiteSpeed, IIS.
Моніторинг серверів
Розгортання SIEM, SOC, DLP систем для цілодобового всебічного моніторингу серверної ІТ-інфраструктури. Моніторинг доступності серверів (Uptime/Hearbeat). Встановлення систем централізованого моніторингу: Zabbix, Kibana, Graffana, Splunk. Аналіз інтернет-пакетів з допомогою Wireshark/tcpdump. Блокування спаму і ботів. Моніторинг змін файлів і конфігурацій систем. Аналіз системних логів, журналів, подій.