Раньше    23.01     24.01     25.01     28.01     30.01     31.01     01.02     04.02     05.02     06.02     Позже

Tanya75 спрашивает: «Как проверить систему безопасности данных, приобретая коробочный сайт?»

Серьезные производители коробочных CMS заботятся о безопасности своих продуктов. Для этого они периодически проводят аудиты безопасности продуктов, о чем имеют соответствующие документы от независимых экспертов.

Если при разработке сайта выполнялись требования производителя CMS по качеству и безопасности внедрения — риски минимальные.

Если проект ответственный, сложный, нестандартный, в процессе разработки внедренцы влезали в код CMS, писали свой код к CMS — лучше после окончания проекта заказать аудит безопасности.
Безопасность сайта складывается из нескольких составляющих: надежность хостингового ПО, человеческий фактор (надежность паролей, политика их смены и прочее), а также, разумеется, устойчивость ко взломам CMS, на которой работает сайт, и того программного кода, который написан «сверху» CMS (внедрение).

Получить представление о безопасности CMS проще всего на сайте производителей (у сайтов серьезных продуктов обязательно есть страница о безопасности): какие инструменты обеспечения безопасности предлагает производитель, есть ли у него соответствующие сертификаты и прочее.

Что касается безопасности внедрения, то можно во-первых воспользоваться автоматическими средствами проверки сайта на уязвимости, например, XSpider, или заказать ручной аудит проекта специализированной компании. Но это вариант гораздо более затратный.
Очень просто — постоянно проводить тестирование безопасности. Можно взять специалистов в штат или заказать услугу по поиску уязвимостей, обратившись в компании, занимающиеся сетевой безопасностью.

Мы сами так поступаем — у нас есть отдел информационной безопасности, но и внешнее тестирование мы постоянно заказываем. Хотя такой подход и дает наилучшие результаты, но весьма дорог для большинства проектов.

Мы предусмотрели в нашей системе управления сайтом несколько встроенных систем защиты, в том числе web-антивирус и web application firewall, которые позволяют автоматически выявить и предотвратить большинство попыток несанкционированного доступа. Например, несколько раз мы регистрировали до 15 тысяч атак в день на наш сайт. Безуспешных атак.
Написать свой комментарий

Задать вопрос дежурным
Хотите что-то добавить по сути вопроса — пишите сюда.



Справка
Сергей Котырев – интернет-предприниматель, директор компании Юмисофт (система управления сайтами UMI.CMS и сервис готовых сайтов UMI.ru), владелец интернет-агентства Юмистудио, совладелец хостинг-провайдера Юмихост, создатель поисковика по Твиттеру Twinitor, яхтсмен, музыкант.
Дмитрий Васильев — генеральный директор компании-разработчика cms NetCat, ранее — директор веб-интегратора АИСТ. Докладчик и ведущий отраслевых конференций, наблюдатель программного комитета RIW 2011.
Алексей Сидоренко — Директор по развитию 1С-Битрикс — крупнейшего в России производителя систем управления контентом и самой крупной сети веб-студий в мире.