Экспресс-аудит безопасности сайта (быстрая проверка на критические уязвимости и некорректные конфигурации)
Страницы: 1
[ Закрыто ] Экспресс-аудит безопасности сайта (быстрая проверка на критические уязвимости и некорректные конфигурации), Предлагаем Вам услугу по экспресс-аудиту сайтов, быстро, дешево, эффективно и надежно.
  1. Кто Вы?
    1. Владелец Интернет-проекта - 5 (100,00%)
       
    2. ИТ\ИБ-специалист - 1 (20,00%)
       
    3. Менеджер проектов - 0 (0,00%)
       
  2. Как Вы считаете, существует ли угроза взлома вашего сайта?
    1. Да есть, но очень низкая, я ничего не предпринимаю. - 3 (60,00%)
       
    2. Да, есть, я пытаюсь искать решение проблемы. - 2 (40,00%)
       
    3. Да, есть, она высокая и я постоянно заказываю услуги по увеличению безопасности или занимаюсь этим самостоятельно. - 0 (0,00%)
       
    4. Нет - 0 (0,00%)
       
Просьба администрации CY-PR: если я ошибся с темой, переместите, пожалуйста в другую, не стоит удалять. Спасибо.

Экспресс аудит безопасности сайта 

 ПЕРВЫЕ 5 АУДИТОВ ВЫПОЛНЯЮТСЯ ЗА РАЗВЕРНУТЫЕ ОТЗЫВЫ
 Актуальность услуги экспресс аудита
В настоящее время информационная безопасность переживает пик популярности. На растущем Интернет-рынке повышается конкуренция, компании в серьез задумываются об аудитах безопасности сайтов и тестированиях на проникновение. Проводиться конференции, встречи в хакспейсах, что приводит к распространению информации о новой отрасли.
Эти и многие другие причины привели к тому, что об информационной безопасности сложилось совсем корректное убеждение. Оно состоит в том, что «хакать», в понимании «ломать», это не сложно, для этого не надо ни образования, ни особых навыков. Запустил sqlmap, Metasploit, SET, нажал пару клавиш и все.
Самое страшное, что иногда оно так и есть. Низкое качество работы фирм по разработке сайтов, повышенное внимание к дизайну и юзабилити, использование уязвимых шаблонов кода, и другие причины делают такую ситуацию возможной. Некоторые сайты действительно  «взломать» совсем нетрудно. Скачать базы, сделать дефейс, просто удалить все скрипты и страницы иногда под силу даже школьнику. Таких называют «скрипт-киддс». В настоящее время это превратилось в разновидность баловства.
Мы предлагаем Вам сделать небольшой шаг в сторону защищенности вашего сайта, и проверить его на базовые уязвимости, которые точно найдет даже такой просвещенный школьник. Проверка будет проведена в полностью автоматическом режиме и сразу даст информацию о наличии или отсутствии базовых, легко используемых уязвимостей.
Организационные моменты
[SIZE=4]Стоимость экспресс-аудита - 5 тыс.руб. Оплата через Webmoney, Yandex деньги. Оплата после получения отчета, с использованием гаранта или "безопасной сделки". Данные об обнаруженных уязвимостях передаются только Вам, мы не разглашаем Вашу конфиденциальную информацию. [/SIZE]

Что можно выяснить во время экспресс-аудита?
В процессе аудита будут обнаружены:
· sql-инъекции – одна из наиболее опасных уязвимостей.
· xss (cross-site scripting) – также лидер рейтинга уязвимостей, направленная на пользователей Вашего Интернет-сайта.
· уязвимости веб-сервера, в частности, к различным видам DDoS.
· Файлы с важной информацией
· Некорректные настройки аутентификации и управления сессиями пользователей, и многое другое.
Результаты по итогам экспресс аудита
По результатам такого отчета вы сразу поймете, стоит ли Вам в серьез заняться информационной безопасностью. Конечно, данная проверка, скорее всего (хотя и такое возможно), не защитит ваш сайт от квалифицированного и мотивированного взломщика, однако малолетние хулиганы вас уже не побеспокоят.
Экспресс аудит даст вам понять, насколько вы уязвимы, и, возможно, докажет необходимость более глубокой проверки. Поэтому после экспресс-аудита закажите у нас аудит безопасности сайта.
Отчет будет содержать все обнаруженные нашими сканерами уязвимости и не будет содержать аналитической записки по результатам аудита, как в случае с полномасштабным аудитом. Конечно, план по устранению обнаруженных уязвимостей будет обязательно включен в отчет.
Изменено: Владимир Рузов - 27 Августа 2013 17:56
Буду первым, сайт отправил в ЛС
Вот как нужно делать сайты Bezlimi.com
Всем спасибо за внимание! Первые заказы пошли, есть еще 3 бесплатных возможности. Ждем. Ps даже если Вы не заказываете аудит, отвечайте, пожалуйста, на вопросы, нам важно ваше мнение.
ну про мой сайт вы уже знаете
Итак было  заказано 2 сайта, уязвимости которые есть на сайте выявлены,  их не много но все же они есть :confused:До этого заказывал аудит у другого исполнителя, он говорил что на сайте проблем нет!!! Тут сразу появилась пачка. На сайт давалась нагрузка, в связи с чем хостер ругался, я писал хостеру что сайт не работает в связи с чем ответ был содержания примерно такого " Это ваши проблемы, вы что то сделали не то", далее я ему объяснил что эти сайты я не трогаю несколько месяцов, на что он мне ответил " если я не исправлю ошибки, то эти сайты работать не будут". Хостером не доволен!!!
В отчете также предоставлены пути исправления проблем

Отзыв положительный спасибо!!
успел на беспатный аудит?
Пишу в личку.
Вы успели:) осталось два последних бесплатных места.
Займу одно место smile:)
Последнее осталось:)
занимаю последнее:)
если кто пропал я в очередь - если нет - цену плиз, я в очередь
итак мой отзыв:
только что получил отчет о проделанной работе. есть некоторые уязвимости, но я в этом ничего не шарю, поэтому мне трудно оценить, НО сам ТС очень долго пытался просканировать наш сайт, но из-за защиты на сайте от антифлуда, которую он же мне впоследствии и показал как отключить, он этого сделать не смог. потом мы уехали в отпуск. по приезду я поинтересовался что с отчетом. ТС указал как отключить защиту и приступил к работе. прошла неделя и вуаля. 
ТС очень ответственно подошел к работе, между прочим за отзыв, и проделал на мой взгляд очень качественную работу, не бросив "клиента" когда все пошло не так гладко, как хотелось бы, потому что на все правсе ушло более месяца.
отзыв положительный
рекомендую
Добрый вечер! Как мы видим, пока все довольны! Заполняйте опрос и заказывайте экспресс аудит!
    Здравствуйте, получил отчет, провел его анализ, и теперь могу оставить отзыв. Отчет составлен красиво и понятно, даны поверхностные советы по устранению вероятных слабых мест. Одно место указано подробно. Присутствовал онлайн на сайте при проведении проверки, ТС подошел к процессу ответственно, было проделано много работы, в чем я лично убедился.     Местами проверка была очень жесткой, но важен результат. Единственное, хотелось бы больше технических подробностей в отчете, но понятно что это экспресс аудит. 

ВЫВОД:       Работа проделана хорошо, ТС ответственный человек. Спасибо!
Автор не появляется на сайте больше двух месяцев, тему закрываю и сливаю в "X".
Продвижение в соцсетях

Место для Рекламы



Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
04:08 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:14 Сервис смс активаций и аренды мобильных номеров ALISMS 
22:06 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:04 Услуги продвижения в авито 
21:00 Onechange.me — надежный обменник криптовалют и фиатных средств 
20:57 Форекс Лиды, Горячий Трафик Форекс, Лиды Форекс 2025, Горячий Трафик Крипто, Целевые Лиды Гэмблинг, Финансовые Рынки Лиды 
18:53 secrex.io обмен без лишних вопросов (NO AML) 
22:05 С юмором по жизни! 
13:08 Бесплатный майнинг Tether (USDT) 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь