1 Ataşament(e)
Alte zece scanari gratuite de securitate
Ofer din nou celor interesați zece scanări de securitate ale site-urilor sau serverelor (câte unul de căciulă, sa nu ne lăcomim).
Condiții:
- să fii printre primii 10 care comentează aici și solicită scanarea;
- să faci dovada că ești proprietarul site-ului sau serverului (vom găsi o modalitate tehnică relativ simplă pentru verificare);
- să-mi trimiți un document quasi-formal de absolvire a responsabilității (daca serverul nu face față testării, nu mă dai în judecată);
- dacă ai ai site-ul pe un server de tip shared, să anunți furnizorul despre scanare;
- să pui în whitelist adresa IP de la care voi scana, pentru a nu corupe rezultatele prin blocare automată (ex. csf);
Scanarea durează în medie 1-2 ore și va fi programată de comun acord, pentru impact minim.
Ce obții
- un raport PDF cu principalele vulnerabilități găsite, atât pe partea de OS (ex: versiune openssl vulnerabilă), cât și pe partea de aplicație (ex: Wordpress-ul tău este 4.2.1, dar între timp a apărut 4.2.2); raportul este tehnic, dar suficient de explicit pentru a putea iniția măsuri de securizare ulterioară.
Bonus:
cei ce au încredere totală (asta însemnând acces administrativ pe server pentru scanner) primesc și un raport detaliat de conformitate cu recomandările de securitate de la cisecurity.org.
Un exemplu de recomandare:
Ataşament 3958