@RadmirZ
Делаем интернет-магазины на движке minicart.su

Правильное ТЗ на проверку сайта на уязвимости или может есть спец-конторы которые этим занимаются?

Один из наших сайтов недавно взломали и разместили в корне папку с php кодом который размещал sape ссылки на сайте (по крайней мере пытался)

Подскажите как составить правильное ТЗ (может список уязвимостей) на которые нужно проверить сайт, и по возможности исправить их.
Или может быть уже есть какие то специальные конторы (провереные) которые смогут указать на дыры в безопасности и подсказать как их исправить.
  • Вопрос задан
  • 892 просмотра
Решения вопроса 1
@cthulhudx
Заказать penetration testing
Если вы обладаете достаточной квалификацией в сфере информационной безопасности, то можете самостоятельно провести тестирование вашего сервера с помощью metasploit.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
sim3x
@sim3x
составить правильное ТЗ
нельзя ограничивать пентестера - так он не найдет дырок. Единственное ограничение должно быть, что при проверке не должно уничтожаться данных. Причем заказчик должен сам усилить создание бекапов.

К сожалению культуры white-hat сейчас в РФ нет. Так что любой баг может с не нулевой вероятностью утечь.

Потому лучше построить поиск спеца через какого-то человека с репутацией.
Можно, например, пошарить по хабру и попросить у них советов и контактов

Нужно учесть, что время спецов будет стоить дорого. И возможно проще самому пошарить и убрать sqli, xss, ...
Ответ написан
Комментировать
ulkoart
@ulkoart
клац - тут можно заказать проверку со всем вытекающим.
Ответ написан
Arris
@Arris
Сапиенсы учатся, играя.
Manul
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы