Аудит безопасности интернет-магазина

12 3
YS
На сайте с 01.08.2015
Offline
3
1811

Доброго времнеи суток.

Порекомендуйте пожалуйста компанию или частного аудитора.

Требуется проверить:

  • Выделенный вервер;
  • Интернет-магазин на cms magento.

Хотелось еще узнать сколько будет стоить такой аудит.

auditsaitov001
На сайте с 28.06.2015
Offline
11
#1

Хочу предупредить, что если ориентироваться на самую низкую цену - то есть риск, что аудит будет представлять собой сканирование обычным сканером безопасности, а, следовательно, риск пропустить "дыру" будет намного выше, чем при ручной проверке кода (что проверено на собственном опыте).

Также надо понимать, что любая веб-студия озвучит сумму намного больше, чем частный специалист - скажутся затраты на аренду, зарплаты и проч.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
YS
На сайте с 01.08.2015
Offline
3
#2

Я понимаю, что руками всегда качественнее!

Сколько будет стоить полный аудит (сервер + интернет-магазин)?

alexbalance
На сайте с 17.02.2012
Offline
57
#3

а я бы не делал аудит на вашем месте тем более что движок не самописный, поставьте https и бэкап каждый день, вот и все, если взломают пофиксили и восстановили

RAS
На сайте с 27.11.2005
Offline
126
RAS
#4

от 100$ и дальше

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
StivAnd
На сайте с 03.08.2015
Offline
15
#5
alexbalance:
а я бы не делал аудит на вашем месте тем более что движок не самописный, поставьте https и бэкап каждый день, вот и все, если взломают пофиксили и восстановили

С движком понятно, а аудит сервера, по Вашему то же не стоит делать?

Качественное создание сайтов (http://www.imagos.ru/) Недорогой безлимитный хостинг (http://www.smartape.ru/)
alexbalance
На сайте с 17.02.2012
Offline
57
#6

StivAnd, конечно я сайт имел ввиду, а сервер нужно проверить само собой

RiDDi
На сайте с 06.06.2010
Offline
285
#7

а чего не нанять администратора и программиста?

"аудит" это в значительной степени маркетинговая выдумка

что бы дать хоть какие-то гарантии эксперту по безопасности необходимо будет просмотреть всю программу в т.ч. клиентские js-скрипты, flash и т.д., врубиться как что работает.

по стоимости это будет сравнимо с разработкой того, "аудит" чего ведётся

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
SeVlad
На сайте с 03.11.2008
Offline
1609
#8
RiDDi:
а чего не нанять администратора и программиста?

"аудит" это в значительной степени маркетинговая выдумка

Ну есть такие люди которые хотят быть обманутыми. И ведь что интересно - когда их обманывают, они остаются удовлетворёнными.

ТС, мне вот интересно - чем/как ты думаешь? Ну заплатишь ты за "аудит". Если не найдут уязвимостей - что дальше, успокоишься?

А если найдут - отдельно будешь оплачивать устранение? А если "устранитель" скажет, что это не уязвимость? А как ты можешь быть уверен, что будет найдено/устранено всё? А если устранитель устранит только то, что ты скажешь, но на сайте будут ещё дыры?

Ок, палю тему. Не промежуток (аудит) нужно искать-заказывать, а конечную цель. В данном случае это - работоспособность сайта и мб сохранность данных. Скажу больше - по стоимости это обойдётся дешевле, чем периодические аудиты.

alexbalance:
поставьте https

чушь полнейшая

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
M
На сайте с 21.03.2005
Offline
150
#9

Ещё неплохо бы понимать мотив ТС - для чего и отчего аудит.

Вот в этом году стал чаще сталкиваться проблемами безопасности у интернет-магазинов, которые не просто приводили к заражению вирусов и появлению ссылок, рассылке спама(и попадос в спам-листы), но и конкретные финансовые потери.

Например, мошенники после взлома могут встраиваться в процесс оплаты - это прямая потеря и огромная с точки зрения репутации. Тут откатом бэкапа не решить, а только аудитом.

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
minalexpro:
отчего аудит.

От забора и до обеда :)

minalexpro:
Тут откатом бэкапа не решить, а только аудитом.

Этапять! :)

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий