Чек-лист оценки уязвимости сайта. Ваш сайт в безопасности?
Уже сегодня, практически каждый может похвастаться наличием собственного сайта, но многие даже не догадываются об их надежности и безопасности. Как правило, есть различного рода уязвимости. Понятно, что, если их не нейтрализовать вы грозитесь потерять как минимум ваши данные или доступ.
Возможные проблемы безопасностью:
- нежелательный доступ к данным;
- изменение или уничтожение данных;
- ограниченность доступа к данным или их блокировка.
Статистика взлома сайтов на различных CMS:

Места, где чаще всего сайт уязвим:
- Административная панель управления;
- FTP;
- В части сервера;
- Плагинах, CMS или даже скриптах.
Как защитить контент от копирования?
Использование атрибутов, запрещающих копирование. Защита веб-контента устроена так что, что при выделении текста и вызове контекстного меню ничего не происходит.
Создание правил страницы с запретом.
Авто-добавление копирайта. При копировании текста в конце автоматически добавляется адрес странички, с которой он взят.
Ссылки. Вместе с текстом человек возможно опубликует у себя и источники, которые будут размещены в нем.
В список основных задач сопровождения сервиса входит:
- Работа над содержимое сайта;
- Файлы, каталоги.Доступ только для чтения.
- Использование сервисов фильтрации трафика;
- Создавайте резервные копии вашего сайта. Иногда хостинг может делать это автоматически.
- Проводите сканирование безопасности.
- Проверка доступности сайта для посетителей;
- Контроль безопасности, мониторинг вирусов;
- Своевременное обновления библиотек, модулей ядра.
- Безопасные протоколы для шифрования данных.
- Выбирайте надежные системы управления сайтом, в которых есть встроенные системы защиты. Также, не забывайте регулярно обновлять CMS.
- Серверная часть.
Перечень работы аудита безопасности:
- Атаку в виде подбора паролей.
- Ввод XML-компонентов.
- Active/Passive/DOM based XS.
- Проверка конфигурации web-сервера.
- Проверка директорий и файлов.
- Инъекции PHP.
- Проверка на уязвимости, связанные с манипуляцией параметрами
- SQL-инъекции.
- Проверка на взлом паролей.
- Cross-Site Request Forgery.
Сканеры уязвимостей — используются для проверки ресурса на предмет наличия «дыр», которыми могут ознакомиться и злоумышленники. Тем самым анализируют общую защищенность сайта.
Распространенные сканеры: Acunetix, MaxPatrol, N-Stealth, ISS Internet Scanner, Nessus, Shadow Security Scanner.
У каталозі 1700+ діджитал-агентств, які готові допомогти в реалізації ваших завдань. Вибирайте та економте до 30% свого часу та бюджету! Це безкоштовно та займе менше 3-х хвилин.