Аудит безопасности интернет-магазина

1 23
N
На сайте с 06.05.2007
Offline
419
#21
edogs:
е зря даже в такой древнейшей профессии как бухгалтер - для проверки проблем используется сторонний аудит, хотя казалось бы именно бухгалтер обеспечивает и гарантирует что "все ок". Люди обращающиеся с деньгами давно уже сделали выводы.

Так это бухгалтерия. Набор отработанных методик по стандартам. Циферки обобщаются и сравниваются.

А что же порекомендуете делать в разработке сайтов, когда затраты на аудит превышают затраты на собственно разработку ?

Чтобы понять где логика работы программы ошибочна, нужно ее понять всю ! Фактически, заново ее написать. Причем, ТС надеется, что это будут делать люди намного опытнее тех, кто изначально писал.

Так что дальше стандартных отчетов сканером уязвимостей извне, либо сканером исходного кода (на который не все согласятся), на практике никакого аудита не произойдет.

Кнопка вызова админа ()
Z
На сайте с 06.09.2012
Offline
129
#22

Если вы первый раз это делаете, то заказывайте аудит сразу у нескольких организаций или отдельных специалистов. Потом дадите сравнить результат вашим специалистам и сразу всплывет, кто шарашкина контора, а кто знает, чем занимается.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
alexbalance
На сайте с 17.02.2012
Offline
57
#23
StivAnd:
Мотив простой.
Нужен человек или огранизация, которые время от времени будут выполнять такую работу (проверять интернет-магазин на безопасность).

Непонятно почему вы решили что ваш магазин должны часто взламывать....что в нем такого ценного? Логины и пароли пользователей? Или у вас очень много врагов?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#24
YanSeo:
Требуется проверить:
  • Выделенный вервер;
  • Интернет-магазин на cms magento.

А что конкретно требуется проверить? Могу провести аудит сервера на соответствие требованиям PCIDSS например, провести внешнее сканирование сертифицированным сканером (ASV), но вам же не это нужно.

Аудит программного кода Magento на отсутствие недекларированных возможностей для сертификации ФСБ и ФСТЭК хотите?

Или просто пентест? Или работу отдела ИБ наладить?

Вы определитесь, что хотите получить в итоге. Ценники могут быть очень разные 😂

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
SeVlad
На сайте с 03.11.2008
Offline
1609
#26
zzzit:
ТСу нужен этот отчет, чтобы пинать этих ни разу не специалистов в безопасности по внедрению нужных мер,

Да не нужен ТСу никакой "отчёт" :). Этот более чем спамный топик имеет совсем другую цель.

Но даже если бы он не был спамным - запросы, подобные ТСовскому имеют хотелку типа "хочу что бы не взломали мой мегасайт". Всё!

Употребление же умных слов и терминов безусловно даёт плюс в карму. Но без понимания простой вещи: те, кому нужны услуги сертитфицированных специалистов - не будут регаться на сёрче и тем более задавать такие вопросы, всё это пустое сотрясание воздуха. :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Z
На сайте с 06.09.2012
Offline
129
#27
SeVlad:
Да не нужен ТСу никакой "отчёт" :). Этот более чем спамный топик имеет совсем другую цель.

А по-моему вполне реальный топик, мне лично знакомые задавали подобные вопросы.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий