17th October 2010, 14:38
#1
1 out of 1 members found this post helpful.
Securitate website
Pe langa actiunile colaterale SEO (verificare hosting, webdesing, programare, comunicare...) se uita adesea de inca un factor important: verificare securitate website, respectiv verificare la potentiale atacuri externe (hacking).
In ultimii 5 ani, cred ca un singur amic programator am inteles ca utiliza un serviciu de scanare extern pentru a depista vulnerabilitati site, dar nu i-am retinut numele.
Anul acesta, la gpec.ro, mi-a placut prezentarea serviciului outpost24.com.
Impreuna cu voi, asa vrea sa facem o lista cu astfel de servicii, testate sau de testat, gratuite sau platite.
Ultima modificare făcută de Sorin Frumuseanu; 25th January 2011 la 11:53.
Motiv: link invalid
Credinta la institutiile specializate. Aici facem
Servicii de seo
Mi se spunea 1nesco
24th January 2011, 21:34
#3
1 out of 1 members found this post helpful.
Testati-vă site-ul dacă rezistă la tăvăleală folosind unealta de la loadimpact.com
Gratuit până la un punct, apoi pe bani.
.:|:.
22nd March 2011, 22:24
#5
2 out of 2 members found this post helpful.
De-acum, puteti testa gratuit securitatea site-urilor (in special cele de e-commerce).
Prin parteneriatul pe care il avem, va putem oferi conturi gratuite -fara obligatii- McAfee PCI Compliance.
Veti putea testa timp de o luna pana la maxim 6 adrese IP.
.:|:.
28th March 2011, 22:46
#7
1 out of 1 members found this post helpful.
o mica observatie: load test nu inseamna security test
o alta observatie: la security test trebuie luate in considerare 2 aspecte: (a) siguranta serverului si (b) modul in care e construita aplicatia
28th March 2011, 23:11
#9
1 out of 1 members found this post helpful.
In general, cand vrei siguranta, nu prea exista lucruri ready made.
Pe partea de server:
- serverul trebuie sa stie sa dea drop la orice request aiurea (req. repetate, req. care genereaza erori, multe req. / unitate de timp, etc)
- serverul trebuie sa poata rezista la spike-uri de requesturi (daca in mod normal iti trebui 512Mb ca sa ruleze o aplicatie pune la inceput 1gb si daca face fata la primul spike de trafic)
- etc
Pe partea de aplicatie foarte importante sunt:
- sanitize pe variabilele care ajung pe server side din front end; recomand sa folosesti sanitize logic (contextual), nu numai verificari sau cast-uri simple pe tip de variabila
- verificari pe zonele securizate ale aplicatiei