Опрос: нужен ли сервис по информированию о новых уязвимостях?

12 3
Rebz
На сайте с 27.01.2009
Offline
58
1856

Коллеги, всем привет!

Есть мысль открыть сервис по информированию о новых уязвимостях, как клиентских, так и серверных. Но вначале нужно сделать опрос, может идея годная, а спроса не будет.

Суть идеи:

Вы регистрируетесь в системе, указываете CMS, версию ОС и компонентов системы, выбираете способ информирования: емейл, смс. Далее если публикуется уязвимость, мы об этом узнаем и информируем вас. Далее сами решайте что с этим делать, наша задача проинформировать.

Просто и понятно.

Ваше мнение? Голосуйте в опросе и отписывайтесь в теме, заранее благодарен за обратную связь!

Вы бы пользовались таким сервисом?

Нет, мне это неинтересно
71% (17)
Да, готов пользоваться и платить до 500 руб/мес
29% (7)
Да, готов пользоваться и платить от 500 до 1к руб/мес
0% (0)
Да, готов пользоваться и платить от 1к до 2к руб/мес
0% (0)
Всего проголосовало: 24
rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
Doroshev
На сайте с 21.01.2010
Offline
178
#1

а если эта cms не известная, вы будите проводить анализ таких cms?

Rebz
На сайте с 27.01.2009
Offline
58
#2
Doroshev:
а если эта cms не известная, вы будите проводить анализ таких cms?

спасибо за вопрос.

вообще изначально думал только про серверные уязвимости, но в целом можно будет чекать и неизвестные CMS, вопрос в целесообразности.

Уязвимости по заданной CMS будут чекаться из открытых источников. Какая вероятность, что такая CMS будет упоминаться? В целом, можно сделать, проблем не вижу.

baas
На сайте с 17.09.2012
Offline
162
#3
Rebz:
спасибо за вопрос.
вообще изначально думал только про серверные уязвимости, но в целом можно будет чекать и неизвестные CMS, вопрос в целесообразности.
Уязвимости по заданной CMS будут чекаться из открытых источников. Какая вероятность, что такая CMS будет упоминаться? В целом, можно сделать, проблем не вижу.

Информирование об уязвимостях уже есть.

http://www.securitylab.ru/vulnerability/

http://www.opennet.ru/mp/security/

и т.д.

Опрос не логичный!

Где выбор пункта? , (мне это не нужно, такой сервис уже есть!)

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
Rebz
На сайте с 27.01.2009
Offline
58
#4
baas:
Информирование об уязвимостях уже есть.
http://www.securitylab.ru/vulnerability/
http://www.opennet.ru/mp/security/
и т.д.
Опрос не логичный!
Где выбор пункта? , (мне это не нужно, такой сервис уже есть!)

Да, спасибо, не учел.

Но поверьте, секлаб - это капля в море. Смысл же получить уведомления по интересующему нас софту, а не весь багтрак целиком.

ps спасибо тем, кто голосует ;)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#5

Да, но платить не готов, т.к. есть официальные источники информации

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Rebz
На сайте с 27.01.2009
Offline
58
#6
Оптимизайка:
Да, но платить не готов, т.к. есть официальные источники информации

можно подробнее? Речь об обновлении CMS?

Давайте рассмотрим другой вариант. Есть, к примеру, WordPress, к нему есть куча плагинов, в них часто ищут уязвимости. Так вот, в сервисе вы указываете свои установленные плагины и по ним получаете информацию об уязвимостях прямо на почту. Такой агрегатор ок?

baas
На сайте с 17.09.2012
Offline
162
#7
Rebz:
можно подробнее? Речь об обновлении CMS?

Давайте рассмотрим другой вариант. Есть, к примеру, WordPress, к нему есть куча плагинов, в них часто ищут уязвимости. Так вот, в сервисе вы указываете свои установленные плагины и по ним получаете информацию об уязвимостях прямо на почту. Такой агрегатор ок?

Хмм, а гарантии какие?

Вы код весь досканально проверяете/тестируете, или чисто по версиям модулей/движка ищите уязвимости?

Rebz
На сайте с 27.01.2009
Offline
58
#8
baas:
Хмм, а гарантии какие?
Вы код весь досканально проверяете/тестируете, или чисто по версиям модулей/движка ищите уязвимости?

Мы к коду не имеет никакого отношения, а парсим интернет на появление информации об уязвимостях и в готовом и хорошо упакованном виде предоставляем эту информацию своим клиентам, дальше уже их дело как реагировать на неё. Задумка такая :)

Т.е. суть идеи - иметь актуальную информацию по уязвимостям ОС, библиотек, компонентов, CMS, плагинов и т.д. в режиме реального времени. В интернете появляется информация об уязвимости - мы это быстро находим и сообщаем вам. Вы сами составляете список своих компонентов, т.е. того ПО, которое надо отслеживать.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#9
Rebz:
Такой агрегатор ок?

https://ru.wordpress.org/plugins/plugin-vulnerabilities/

Rebz
На сайте с 27.01.2009
Offline
58
#10

это все понятно, а ты будешь каждый день сам проходить по ссылкам и смотреть?

Это у WP все ок, а другие CMS?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий