Взлом сайтов. Кто устранит последствия?
Страницы: 1
Взлом сайтов. Кто устранит последствия?, Кто спец по устранению угроз? Рекомендации
Всем здравствовать!
Все чаще взламываются сайты, последствия самые разные... не буду здесь описывать - все знают.

Кто является хорошим (или даже признанным) специалистом в области поиска уязвимостей сайта, латании обнаруженных "дыр", устранении последствий взлома и проч.?

Кто может отрекомендовать по данным вопросам хороших людей (фрилансеров) или компанию (юрлицо), способных честно сделать свою работу? 
)

Вопрос безопасности многоаспектный:
1. Техническая составляющая:
- изначальная безопасность кода, контроль и проверки.
- меры, принятые для предотвращения внедрения постороннего кода (ловушки, барьеры на программном уровне)
- безопасность и организация хостинга
и т.д.

2. Человеческо-организационная:
- доступ и контроль доступа
- разграничение доступа

3. Отдельно - план с конкретикой в случае наступленния нежелательного, по разделам, направлениям, действиям, ответственным, времени, порядок действий и оповещения/реагирования.

Образно.
Цитата
FORlawyer пишет:
Всем здравствовать!
Все чаще взламываются сайты, последствия самые разные... не буду здесь описывать - все знают.

Кто является хорошим (или даже признанным) специалистом в области поиска уязвимостей сайта, латании обнаруженных "дыр", устранении последствий взлома и проч.?

Кто может отрекомендовать по данным вопросам хороших людей (фрилансеров) или компанию (юрлицо), способных честно сделать свою работу?
Нужно понимать, что Вам нужно:
1) Уязвимость может быть из за ошибок кода, настроек сайта или настроек хостинга.
2) В зависимости от типа сайта и языка написания и спец может быть разный (начиная от WP, Joomla на php заканчивая сайты на pythone, C++) - соответственно и спец будет разный.
3) Есть ли наличие логов/бекапов и т.д..
Уровень задачи обозначьте - тогда и результат будет.

Грубо говоря, если у Вас творение на Joomla 1.5, да еще и без обновлений, то взлом будет)
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Python(Flask, Scrapy) - my way.
На самом деле, ВСЕ можно взломать. Это вопрос времени и ресурсов.
Ну, а общие рекомендации Вам уже дали выше smile:)
Изменено: Александр I - 28 Июля 2015 16:47
Цитата
FORlawyer пишет:
Всем здравствовать!
Все чаще взламываются сайты, последствия самые разные... не буду здесь описывать - все знают.

Кто является хорошим (или даже признанным) специалистом в области поиска уязвимостей сайта, латании обнаруженных "дыр", устранении последствий взлома и проч.?

Кто может отрекомендовать по данным вопросам хороших людей (фрилансеров) или компанию (юрлицо), способных честно сделать свою работу?
Имею большой опыт в этой сфере! Мои темы с отзывами: https://forum.antichat.ru/threads/375030/http://joomlaforum.ru/index.php/topic,256295.0.htmlhttp://www.cy-pr.com/forum/f50/t69005/
Цитата
Coder пишет:
Вопрос безопасности многоаспектный:
Цитата
Константин Нейтро пишет:
В зависимости от типа сайта и языка написания и спец может быть разный
Это все верно, господа.
Но! Не хочется (и часто нет просто такой возможности) бегать от одного спеца к другому чтобы один устранил первое, второй закрыл другое (дыру), третий еще чего-то добавил и т.д. А если у тебя 5-10 сайтов и все на разных движках...??

Мне кажется, спросом будут пользоваться (и наверняка уже пользуются) конторы и отдельные программисты, которые специализируются на защите от взломов и оказывают весь спектр услуг, безотносительно CMS и прочих особенностей конкретного ресурса.
У таких "контор" просто уже есть наработки, которые с годами они просто совершенствуют, отвечая вызовам времени.

Вот о таких СПЕЦИАЛИСТАХ я и говорю. Уверен, что они существуют и существуют преимущественно в Москве (говорю про Россию).

Так вот кто-то может отрекомендовать других или себя самого с точки зрения описанного выше?
Цитата
Александр I пишет:
На самом деле, ВСЕ можно взломать. Это вопрос времени и ресурсов.
С этим никто не спорит. Вопрос в данной теме совсем про другое, а именно:
"взломать можно все, но кто конкретно может быстро и грамотно устранить последствия взлома, найдя уязвимости, обеспечить защиту, пусть и на определенный срок"
Сайты на чем сделаны?
FORlawyer, вам нужно назвать платформу ASP или PHP или ещё какая нибудь. Так как такого хорошего специалиста, чтоб знал все тонкости защит на всех платформах - навряд ли найдете.
Но, скорей всего у вас ломают сайты на PHP с разными CMS...
Изменено: Андрей П-Студия - 29 Июля 2015 22:54
В действительности вы знаете предмет только в той степени, в которой можете научить других, с тем чтобы они его поняли и применили в своей жизни.
Компания http://www.ptsecurity.ru/services/list/ - Positive Technologies, абсолютно с любым вопросом помогут!
Мужики ,а если сайт уже более 3 лет работает, как его ещё защитить?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
18:41 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:26 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
09:56 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
10:13 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
23:00 Продвижение по ключам 
05:56 Прибыль 200$ - 400$, за каждую 1000 уников! Google, FB и тд 
17:05 Volna.money 
14:25 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
21:31 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
21:31 Trustpilot Reviews | Подниму рейтинг вашей компании 
21:31 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
21:31 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
04:02 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники? 
22:26 Какой фильм посмотреть сегодня вечером? 
17:13 Добро пожаловать в цифровой мир...