Новая услуга компании EDGESTILE – аудит безопасности сайтов // 10 Ноября 2012

Новая услуга компании EDGESTILE – аудит безопасности сайтов

Компания EDGESTILE предлагает новую, востребованную на современном IT-рынке услугу – аудит сайтов.

Аудит включает в себя проверку сайта с целью анализа безопасности и возможных уязвимостей созданного проекта.

Услуга «аудит Web-проектов» включает в себя различные способы проверки безопасности сайтов:

1. Тест на проникновение.
Данный тест может проводиться с различной глубиной, используя аудит безопасности техническими средствами, а так же с применением методов социальной инженерии.

В процессе выполнения работы серверные сценарии, располагающиеся на сайте заказчика, исследуются на различные уязвимости. В данном случае специалисты компании проникают на систему без предоставления заказчиком информации по объекту. В ходе работы производится последовательное сканирование и зондирование программных средств, располагающихся на сервере заказчика. В последнем случае объект испытаний подвергается наиболее полному предварительному исследованию и всем известным типам атак, в том числе и деструктивных. Методика имитирует целенаправленные систематические действия злоумышленников и рекомендуется к применению на действующих объектах как независимое исследование для подтверждения декларируемого уровня безопасности сети. Сроки выполнения могут варьироваться от двух недель до нескольких месяцев.

В результате работы заказчику выдаётся отчёт о выполненной работе, а также рекомендации по устранению выявленных уязвимостей.

2. Полный анализ программного обеспечения заказчика с точки зрения возможного внешнего несанкционированного доступа.
Включает в себя исследование программного обеспечения клиента на возможность внешнего несанкционированного доступа и нарушения работоспособности.

Исследуются серверные сценарии на наличие уязвимостей, позволяющих провести какую-либо из известных удалённых Web-атак (такие как XSS, SQL-Injection, PHP Source Injection, HTTP Response Splitting и пр.)

Данный тип аудита проекта включает в себя: проверку целостности системы с целью выявления несанкционированного изменения файлов, обнаружение backdoors, проверку обновлений продуктов, входящих в информационную среду, проверку распределения прав доступа к файлам на сервере и другие способы тестирования проектов.

После выполнения заказа компания выдаёт полный отчёт о проделанной работе и рекомендации по устранению уязвимостей.

Источник: EDGESTILE

Читайте еще:

Red Hat меняет обозначение версий своего Linux-продукта

Red Hat меняет обозначение версий своего Linux-продукта

Один из ведущих производителей GNU/Linux-дистрибутивов, компания Red Hat, представила новую нумерацию версий для своего продукта Red Hat Enterprise Linux 5, выход которого запланирован на конец текущего года. На данный момент нумерация представляет собой такой вид: update 1, update 2, update...

05 Ноя 2012

МТС и «Вымпелком» намерены повысить тарифы на межоператорские соединения

МТС и «Вымпелком» намерены повысить тарифы на межоператорские соединения

Крупнейшие российские сотовые операторы МТС и «Вымпелком» собираются с 1 июля в пять раз повысить цены на обмен трафиком для своих конкурентов. Как сообщает газета «Коммерсантъ», стоимость минуты соединения с сетями МТС и «Вымпелкома» для остальных участников рынка вырастет с 0,01...

05 Дек 2012

3500 пользователей сети eDonkey обвиняются в пиратстве

3500 пользователей сети eDonkey обвиняются в пиратстве

Крупнейшая операция против музыкальных интернет-пиратов прошла в Германии. Немецкие правоохранительные органы провели крупное расследование в ответ на жалобы Международной федерации звукозаписывающих компаний (IFPI). По результатам следственных мероприятий к ответственности были привлечены 3500 пользователей популярной пиринговой сети eDonkey. Против них поданы...

05 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...