Вопрос по безопасности

12
malls
На сайте с 08.08.2005
Offline
255
1190

Есть у нас тут спецы которые могут проверить сервер/скрипты на дыры и сколько это стоит хотя бы примерно?

Himiko
На сайте с 28.08.2008
Offline
560
#1

30$ за час работы.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
malls
На сайте с 08.08.2005
Offline
255
#2
Himiko:
30$ за час работы.

Это весьма прикольная информация, особенно она была бы ползна если б я хоть чуть-чуть представлял себе о каких примерно затратах времени идет речь. Т.к. в данном случае между 1 часом и 24/7/30 (т.е. месяцем) есть весьма существенная финансовая разница.

RAS
На сайте с 27.11.2005
Offline
126
RAS
#3

Все зависит от объема работ и количества скриптов/строк/исходников. А так от 50 евро и выше, за работу.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Himiko
На сайте с 28.08.2008
Offline
560
#4
malls:
Это весьма прикольная информация, особенно она была бы ползна если б я хоть чуть-чуть представлял себе о каких примерно затратах времени идет речь. Т.к. в данном случае между 1 часом и 24/7/30 (т.е. месяцем) есть весьма существенная финансовая разница.

Как написал RAS, всё зависит от объёма работы.

Скрипты проверять достаточно сложно и долго и по времени сложно сказать. (Смотря какие скрипты, сколько их и т.д.)

R
На сайте с 20.10.2006
Offline
89
#5

С проверкой кода это серьезно конечно, но надо ли? Если без проверки кода - сканированием портов, тест эксплойтов и т.д.?

MobileBattery.ru: аккумуляторы и блоки питания для мобильных устройств (http://www.mobilebattery.ru) с доставкой по РФ.
Александр Фролов
На сайте с 27.12.2007
Offline
155
#6

Попробуйте Xspider http://www.ptsecurity.ru/xs7concept.asp. Там есть и онлайновый сервис, стоит недорого. Выдают очень подробный отчет по безопасности.

mstar
На сайте с 19.12.2005
Offline
133
#7
malls:
Есть у нас тут спецы которые могут проверить сервер/скрипты на дыры и сколько это стоит хотя бы примерно?

Начинать лучше с доверия: нормальный спец лучше занисит объем работ, чтобы был повторный заказ. Цена часа - это нормальная для ИТ цифра. Каждый спец стоит конкретное кол-во денег за час. Кто завышает свою планку, кто-то занижает. Смысл в том, что пару лет так поработаешь - понимаешь, что большого смысла завышать или накручивать часы нету.

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
KF
На сайте с 06.10.2007
Offline
40
#8
30$ за час работы.

Никто в данной области не работает по часам..Тут, заказчика можно очень сильно нагреть..

За внешнюю диагностику платят статической ценой, заранее договариваются, а за анализ исходников платят покилобайтно...например полбакса за килобайт КОДА (без длинных пробельных символов).

Попробуйте Xspider http://www.ptsecurity.ru/xs7concept.asp. Там есть и онлайновый сервис, стоит недорого. Выдают очень подробный отчет по безопасности.

Сканеры, это последнее к чему стоит обращатся. Зачем вам такой траффик, один скан сделает к твоему сайту десятки К запросов...

Проще заплатить за внешнюю диагностику, выйдет баксов 300 максимум(это я назвал действительно высокую цену, если у вас там не мега портал) и займет это примерно день-два..

Если специалист действительно грамотный, то этого будет достаточно....

имхо незачем, переплачивать за анализ сурсов раз в 10, когда ваши скрипты тока у вас есть и взломать вас могут тока исходя из внешних соображений.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

KeFiR, ага еще скажите что лоеры не берут по часам.

Не стоит плодить сущности без необходимости
KF
На сайте с 06.10.2007
Offline
40
#10

Andreyka, если вы не в теме и не работали в области анализа исходного кода, тогда не говорите..

Еще раз повторюсь, ставят либо статическую цену, либо за каждый килобайт.

p.s. Andreyka сделайте запрос у птсекьюрити, всек, итдефенс, узнаете, как и что работает в этой области.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий