Чек-лист оценки уязвимости сайта. Ваш сайт в безопасности?

Чек-лист оценки уязвимости сайта. Ваш сайт в безопасности?

Уже сегодня, практически каждый может похвастаться наличием собственного сайта, но многие даже не догадываются об их надежности и безопасности. Как правило, есть различного рода уязвимости. Понятно, что, если их не нейтрализовать вы грозитесь потерять как минимум ваши данные или доступ.

Возможные проблемы безопасностью:

  • нежелательный доступ к данным;
  • изменение или уничтожение данных;
  • ограниченность доступа к данным или их блокировка.

Статистика взлома сайтов на различных CMS:

Места, где чаще всего сайт уязвим:

  • Административная панель управления;
  • FTP;
  • В части сервера;
  • Плагинах, CMS или даже скриптах.

Как защитить контент от копирования?

Использование атрибутов, запрещающих копирование. Защита веб-контента устроена так что, что при выделении текста и вызове контекстного меню ничего не происходит.

Создание правил страницы с запретом.

Авто-добавление копирайта. При копировании текста в конце автоматически добавляется адрес странички, с которой он взят.

Ссылки. Вместе с текстом человек возможно опубликует у себя и источники, которые будут размещены в нем.

В список основных задач сопровождения сервиса входит:

  • Работа над содержимое сайта;
  • Файлы, каталоги.Доступ только для чтения.
  • Использование сервисов фильтрации трафика;
  • Создавайте резервные копии вашего сайта. Иногда хостинг может делать это автоматически.
  • Проводите сканирование безопасности.
  • Проверка доступности сайта для посетителей;
  • Контроль безопасности, мониторинг вирусов;
  • Своевременное обновления библиотек, модулей ядра.
  • Безопасные протоколы для шифрования данных.
  • Выбирайте надежные системы управления сайтом, в которых есть встроенные системы защиты. Также, не забывайте регулярно обновлять CMS.
  • Серверная часть.

Перечень работы аудита безопасности:

  • Атаку в виде подбора паролей.
  • Ввод XML-компонентов.
  • Active/Passive/DOM based XS.
  • Проверка конфигурации web-сервера.
  • Проверка директорий и файлов.
  • Инъекции PHP.
  • Проверка на уязвимости, связанные с манипуляцией параметрами
  • SQL-инъекции.
  • Проверка на взлом паролей.
  • Cross-Site Request Forgery.

Сканеры уязвимостей — используются для проверки ресурса на предмет наличия «дыр», которыми могут ознакомиться и злоумышленники. Тем самым анализируют общую защищенность сайта. 

Распространенные сканеры: Acunetix, MaxPatrol, N-Stealth, ISS Internet Scanner, Nessus, Shadow Security Scanner.

Поділитися
У пошуках підрядника з розробки сайту?
Заходьте до нашого online каталогу Веб-студій та вибирайте партнера за рядом критеріїв: бал, портфоліо, відгуки, кейси та статті. Або організуйте тендер в даному каталозі, вибравши компанії, що вам сподобалися.
Більше не потрібно шукати та обдзвонювати діджитал-агентства!
Створіть тендер та отримайте пропозиції від найкращих веб-студій України.
У каталозі 1700+ діджитал-агентств, які готові допомогти в реалізації ваших завдань. Вибирайте та економте до 30% свого часу та бюджету! Це безкоштовно та займе менше 3-х хвилин.
Створити тендер
Bug