current() }}">
Secured by CaptainCode SOC

امنیت هزینه نیست، سرمایه‌گذاری روی آبروست

یک حفره امنیتی کافیست تا اعتماد ۱۰ ساله مشتریان نابود شود. ما دژ دیجیتال شما را می‌سازیم.

آیا می‌دانید؟ روزانه ۳۰,۰۰۰ سایت هک می‌شوند.

هکرها بیکار ننشسته‌اند. ربات‌های خودکار دائماً در حال اسکن اینترنت برای پیدا کردن سایت‌های وردپرسی و لاراول با حفره‌های امنیتی هستند. نیازی نیست شما بانک مرکزی باشید تا هدف قرار بگیرید؛ دیتای مشتریان شما برای هکرها پول نقد است.

خدمات ما فقط "نصب فایروال" نیست. ما "ذهنیت هکر" را داریم. تیم Red Team ما تلاش می‌کند به سیستم شما نفوذ کند تا حفره‌ها را قبل از دشمن واقعی پیدا کند. و تیم Blue Team ما ۲۴ ساعته در حال پایش و دفاع است. این یعنی امنیت لایه به لایه (Defense in Depth).

bug_report warning lock_open
ما جلوی تمام این تهدیدها می‌ایستیم.
Security Operation Center
چتر حفاظتی کامل

پکیج امنیت و پایداری (DevSecOps)

gpp_bad

تست نفوذ (Penetration Testing)

ما «کلاه سفید» هستیم. با ابزارهای پیشرفته (Burp Suite, Nessus) و اسکریپت‌های اختصاصی پایتون، به سایت شما حمله می‌کنیم تا آسیب‌پذیری‌های SQL Injection, XSS, CSRF و Business Logic را پیدا و پچ کنیم.
  • check شبیه‌سازی حملات واقعی
  • check گزارش استاندارد OWASP
dns

ایمن‌سازی سرور (Hardening)

امنیت اپلیکیشن کافی نیست؛ سیستم عامل هم باید امن باشد. کانفیگ فایروال (UFW/IPTables)، بستن پورت‌های غیرضروری، ایمن‌سازی SSH، و پیاده‌سازی SELinux برای جلوگیری از دسترسی روت غیرمجاز.
  • check کانفیگ WAF (ModSecurity)
  • check جلوگیری از حملات DDoS
support_agent

پشتیبانی و نگهداری VIP

آسودگی خاطر مطلق. ما مسئولیت فنی سایت شما را به عهده می‌گیریم. آپدیت منظم لاراول/وردپرس، بکاپ‌گیری روزانه در سرور جداگانه، و مانیتورینگ آپ‌تایم. اگر سایت ۱ ثانیه قطع شود، ما قبل از شما باخبر می‌شویم.
  • check پاسخگویی زیر ۳۰ دقیقه
  • check بکاپ‌های Immutable
Biometric Digital Lock
بیمه دیجیتال شما

استراتژی بازگشت از فاجعه (Disaster Recovery)

ما بدبین هستیم؛ همیشه فرض می‌کنیم بدترین اتفاق ممکن است بیفتد. دیتاسنتر آتش می‌گیرد؟ سرور اصلی باج‌افزار (Ransomware) می‌گیرد؟ نگران نباشید.

settings_backup_restore

بکاپ‌های غیرقابل تغییر (Immutable)

حتی اگر هکر دسترسی روت داشته باشد، نمی‌تواند بکاپ‌های ما را پاک کند.

timer

RTO زیر ۱ ساعت

زمان هدف برای بازگشت (Recovery Time Object) ما کمتر از ۶۰ دقیقه است.

متدولوژی اختصاصی کاپیتان کد

چرخه حیات امنیت (Security Lifecycle)

امنیت یک محصول نیست، یک فرآیند است. در کاپیتان کد، ما امنیت را به عنوان یک چرخه بی‌پایان می‌بینیم که دائماً در حال تکامل است.

01

کشف (Discovery)

اسکن کامل زیرساخت و کدها برای شناسایی دارایی‌ها و نقاط ضعف احتمالی. ما تمام دارایی‌های دیجیتال شما را لیست می‌کنیم.

02

ارزیابی (Assess)

تحلیل ریسک هر آسیب‌پذیری. کدام باگ می‌تواند باعث نشت اطلاعات شود؟ اولویت‌بندی بر اساس حساسیت بیزینس شما.

03

ایمن‌سازی (Harden)

اعمال پچ‌ها، تغییر کانفیگ سرور، و بستن حفره‌ها. اینجا جایی است که سپرهای دفاعی کاپیتان کد فعال می‌شوند.

04

پایش (Monitor)

نصب سنسورهای تشخیص نفوذ (IDS). ما ترافیک مشکوک را قبل از اینکه به سرور ضربه بزند، شناسایی و مسدود می‌کنیم.

05

واکنش (Respond)

در صورت بروز حادثه، تیم واکنش سریع (Incident Response) وارد عمل می‌شود تا خسارت را به صفر برساند.

چرا "پلاگین‌های امنیتی" کافی نیستند؟

بسیاری از مدیران سایت فکر می‌کنند با نصب یک افزونه مثل Wordfence یا استفاده از فایروال‌های رایگان، امنیت سایتشان تامین شده است. این بزرگترین اشتباه استراتژیک است. پلاگین‌ها فقط در سطح Application (لایه ۷) کار می‌کنند و دسترسی به سرور ندارند. هکرهای حرفه‌ای اغلب از طریق سیستم عامل (OS) یا وب‌سرور (Nginx/Apache) نفوذ می‌کنند، جایی که پلاگین‌ها کور هستند.

تفاوت خدمات کاپیتان کد با راهکارهای آماده، مثل تفاوت "دزدگیر ماشین" با "تیم محافظ شخصی" است. ما فقط هشدار نمی‌دهیم؛ ما با تهدید می‌جنگیم.

ویژگی
پلاگین‌های آماده
سرویس کاپیتان کد
محافظت سطح سرور
close
check_circle
تست نفوذ انسانی
close
check_circle
مانیتورینگ ۲۴/۷ انسانی
close
check_circle
تضمین مالی (SLA)
close
check_circle
رفع هک (Cleanup)
هزینه جداگانه سنگین
رایگان

پرسش‌های متداول امنیتی

بله، ۱۰۰٪. ما در کاپیتان کد قبل از شروع هر پروژه‌ای، قرارداد عدم افشای اطلاعات (NDA) رسمی امضا می‌کنیم که بار حقوقی سنگین دارد. اعتماد شما، مهمترین سرمایه ماست.

ما پلن‌های متنوعی داریم، از بسته‌های پایه برای استارتاپ‌ها تا بسته‌های Enterprise برای سازمان‌ها. هزینه معمولاً ماهانه و بر اساس تعداد سرورها و سطح SLA محاسبه می‌شود. برای مشاوره رایگان قیمت با ما تماس بگیرید.

بسته به بزرگی پروژه، یک تست نفوذ استاندارد بین ۵ تا ۱۴ روز کاری زمان می‌برد. ما تمام سناریوهای ممکن (Black Box, Grey Box, White Box) را بررسی می‌کنیم تا هیچ نقطه‌ای از قلم نیفتد.

قطعاً. امنیت حق همه است. ما بسته‌های اقتصادی "Essentials" را برای سایت‌های شخصی و شرکتی کوچک طراحی کرده‌ایم که امنیت پایه و ضروری را با کمترین هزینه تامین می‌کند.

کلودفلر (Cloudflare) ابزاری عالی برای لایه شبکه است، اما باگ‌های منطقی (Logical Bugs) کد شما را نمی‌بیند. سرویس تیم کاپیتان کد مکمل کلودفلر است؛ ما کد و سرور شما را ایمن می‌کنیم، در حالی که کلودفلر از لبه شبکه محافظت می‌کند.

خیر. تیم ما تجربه کار با دیتاسنترهای جهانی (Hetzner, AWS, DigitalOcean) و داخلی (Asiatech, Pars Online) را دارد. استانداردهای امنیتی ما جهانی است و موقعیت جغرافیایی سرور تاثیری در کیفیت خدمات ندارد.

ما دو نوع گزارش می‌دهیم: ۱. گزارش مدیریتی (Executive Summary) که وضعیت ریسک را به زبان ساده بیان می‌کند. ۲. گزارش فنی (Technical Report) که شامل جزئیات دقیق، POC و نحوه پچ کردن هر آسیب‌پذیری برای تیم فنی شماست.

قبل از وقوع فاجعه، ایمن شوید

هکرها منتظر نمی‌مانند تا شما آماده شوید. همین امروز امنیت کسب‌وکارتان را تضمین کنید.