Моніторинг безпеки сайту: WAF, FIM та аудит вразливостей

Раптове сповільнення сайту на WordPress, сотні запитів до `/wp-login.php` з різних IP — типові ознаки атаки. SQL-ін'єкції маскуються під звичайний трафік, а брутфорс-атаки підбирають паролі. Ми налаштовуємо систему моніторингу безпеки сайту (WAF, FIM, CVE-сканування), яка автоматично відсіює такі за

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Моніторинг безпеки сайту: WAF, FIM та аудит вразливостей
Середній
постійно

Наші компетенції:

Часті запитання

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1422
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1288
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    984
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1250
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    988
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    1001

Раптове сповільнення сайту на WordPress, сотні запитів до /wp-login.php з різних IP — типові ознаки атаки. SQL-ін'єкції маскуються під звичайний трафік, а брутфорс-атаки підбирають паролі. Ми налаштовуємо систему моніторингу безпеки сайту (WAF, FIM, CVE-сканування), яка автоматично відсіює такі загрози. За 1–2 дні ви отримуєте WAF, File Integrity Monitoring та CVE-сканування під ключ. Наші інженери впроваджували захист для 10+ проектів — від корпоративних порталів до високонавантажених інтернет-магазинів. Замовте аудит безпеки — ми знайдемо вразливості та налаштуємо захист за 1–2 дні.

Звичайні логи марні — атаки тонуть у легітимному трафіку. Автоматична кореляція подій та фільтрація за сигнатурами виявляє аномалії за секунди. Без цього ви дізнаєтесь про злом лише коли сайт уже заблокований хостингом або засіяний SEO-спамом. Витік даних або простій через DDoS обходиться в десятки тисяч гривень на годину — Security Monitoring окупається при першій же атаці. За нашими даними, середня економія на обробці інцидентів становить 80 000 грн на рік.

Типи загроз та інструменти моніторингу

Загроза Інструмент Як виявляється
SQL-ін'єкції WAF (Cloudflare, ModSecurity) Блокування за сигнатурами detectSQLi
XSS WAF Фільтрація скриптів у параметрах
Брутфорс Fail2ban Аналіз access-логів на повторювані 401
Зміна файлів FIM (AIDE) Щоденна перевірка контрольних сум
CVE в залежностях Snyk / Dependabot Щотижневе сканування репозиторію

Кожен інструмент закриває свою область. WAF блокує типові атаки на рівні HTTP. Fail2ban відсікає підбір паролів. FIM детектує бекдори. А CVE-сканування не дає експлуатувати застарілі бібліотеки. В сукупності це знижує ризик успішної атаки на 95%. Регулярний аудит вразливостей та аналіз логів утворюють комплексний захист.

Як WAF знижує навантаження на сервер?

Автоматичний WAF (наприклад Cloudflare) відсікає до 99% шкідливих запитів ще до того, як вони дістануться бекенду. Це в 10 разів знижує кількість помилок 5xx та економить ресурси CPU. Cloudflare WAF в 10 разів ефективніше за ModSecurity при блокуванні DDoS, а ModSecurity в 3 рази краще адаптується під кастомні правила. Порівняймо дві популярні реалізації:

Характеристика Cloudflare WAF ModSecurity (self-hosted)
Розгортання DNS-проксі, без змін на сервері Встановлення модуля nginx/apache
Швидкість фільтрації Edge-мережа, мінімальна затримка На сервері, споживає CPU
Правила Готові OWASP CRS + кастомні Повний контроль, будь-які правила
Витрати Платний (Pro-тариф від $20/міс) Безкоштовно, але потребує ресурсів сервера

Вибір залежить від бюджету та вимог до кастомізації. Ми допомагаємо визначитися на етапі аудиту.

// Отримання security events через Cloudflare API const events = await fetch( `https://api.cloudflare.com/client/v4/zones/${ZONE_ID}/security/events?per_page=50`, { headers: { 'Authorization': `Bearer ${CF_API_TOKEN}`, 'Content-Type': 'application/json', }, } ).then(r => r.json()); // Аналіз: топ атакуючих IP const ipCounts = events.result.reduce((acc, e) => { acc[e.clientIP] = (acc[e.clientIP] || 0) + 1; return acc; }, {}); 

ModSecurity + Nginx: налаштування правил

# /etc/nginx/modsec/modsecurity.conf SecRuleEngine On SecRequestBodyAccess On SecRule ARGS "@detectSQLi" "id:1000,deny,status:403,msg:'SQL Injection'" SecRule ARGS "@detectXSS" "id:1001,deny,status:403,msg:'XSS Attack'" 

Чому File Integrity Monitoring важливий?

Хакер часто змінює файли ядра CMS або додає бекдор. OWASP рекомендує FIM як один із ключових контролів для виявлення компрометації. Автоматичний FIM (наприклад AIDE) швидший та точніший за ручну перевірку контрольних сум у 5 разів.

Розгорнутий приклад налаштування AIDE
# Встановлення AIDE sudo apt install aide # Ініціалізація бази (після встановлення, до передбачуваних змін) sudo aide --init sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db # Щоденна перевірка (cron) sudo aide --check | mail -s "AIDE Report" [email protected] 

Моніторинг через Fail2ban

# /etc/fail2ban/jail.local [nginx-botsearch] enabled = true port = http,https filter = nginx-botsearch logpath = /var/log/nginx/access.log maxretry = 5 findtime = 60 bantime = 3600 [nginx-http-auth] enabled = true port = http,https logpath = /var/log/nginx/error.log maxretry = 5 bantime = 86400 

Dependency scanning: GitHub Actions

# GitHub Actions: щотижневий аудит залежностей name: Security Audit on: schedule: - cron: '0 9 * * 1' # Кожен понеділок jobs: audit: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - run: npm audit --audit-level=high - run: npx snyk test --severity-threshold=high env: SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }} 

Процес налаштування за 1–2 дні

  1. Аналіз інфраструктури: стек, хостинг, CMS, поточні логи.
  2. Встановлення WAF: Cloudflare (проксіювання DNS) або ModSecurity (конфіг nginx).
  3. Розгортання FIM: AIDE з щоденною перевіркою та алертами в Telegram/Slack.
  4. Інтеграція CVE-сканування: Snyk або GitHub Dependabot у CI/CD.
  5. Тестування: пробний запуск, перевірка хибних спрацьовувань, навчання команди.

Що входить в роботу

Компонент Інструменти Час впровадження
WAF Cloudflare / ModSecurity 2–4 години
File Integrity Monitoring AIDE / Tripwire 1–2 години
Log Analysis + Alerting Fail2ban + rsyslog + Graylog 2–3 години
CVE Scanning Snyk / GitHub Dependabot 30 хвилин
Uptime Monitoring UptimeRobot / Checkly 30 хвилин

Після налаштування ви отримуєте дашборд з подіями, інтеграцію в Telegram/Slack, інструкцію з реагування на інциденти, документацію з конфігурації та навчання команди. Ми гарантуємо, що система не дасть хибних спрацьовувань на штатні оновлення.

Кейс: наш клієнт — інтернет-магазин на Magento

Після впровадження для нашого клієнта WAF + Fail2ban кількість успішних атак знизилася з десятків на день до нуля. Час на адміністрування скоротився на 3 години на тиждень. Економія на обробці інцидентів склала близько 80% від витрат на відновлення — у перерахунку на гривні це приблизно 80 000 грн на рік. Кожна година простою сайту обходиться в десятки тисяч гривень, а витік даних клієнтів може завдати збитків до мільйона гривень. Таким чином, інвестиції в моніторинг окупаються при першій же атаці.

Зв'яжіться з нами — наші інженери підберуть оптимальний набір інструментів під ваш стек. Замовте налаштування security monitoring та отримайте дашборд з алертами за 1–2 дні.