Bezpieczeństwo aplikacji
Opublikowano: 15 września 2020
Data ostatniej modyfikacji: 22 sierpnia 2024
Czas czytania: 2 min.
Aktualne tępo rozwoju technologii jest na tyle duże, że aplikacje napisane jeszcze kilka miesięcy temu stają się nie aktualne i przestarzałe. Daje to szerokie pole manewru osobom które mogą zaszkodzić twojej stronie. Wykradanie czy zaszyfrowanie danych (odzyskanie danych możliwe po uiszczeniu "opłaty" za zwrot), ataki DDoS (twoja strona przestaje działać - błąd serwera 500), skrypty osadzane na twojej stronie bez Twojej wiedzy i zgody (LFI, RFI, CSRF) kradnące dane, i wiele innych. Dlatego jeśli aplikacja ma być jak najbardziej nie zawodna wymaga ciągłych aktualizacji i usprawnień. Oferujemy audyt bezpieczeństwa strony metodą biało (dostęp do kodu aplikacji i serwera jest możliwy) i czarno (dostęp tylko przez przeglądarkę) skrzynkową.
Sprawdź swoją stronę WWW pod kątem najczęstszych błędów, kliknij w poniższy link aby uruchomić nasze autorskie rozwiązanie, które przeprowadzi analizę Twojej strony metodą czarno skrzynkową.
Aktualnie sprawdzić można czy strona jest zabezpieczona pod kątem ataków typu:
Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu, który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji.
SQL Injection (z ang., dosłownie zastrzyk SQL) – luka w zabezpieczeniach aplikacji internetowych polegająca na nieodpowiednim filtrowaniu lub niedostatecznym typowaniu i późniejszym wykonaniu danych przesyłanych w postaci zapytań SQL do bazy danych,
Local file Include (LFI) - sprawdzenie czy na stronie możliwy jest dostęp do zabezpieczonych danych np plik etc/passwd,
URL Life - sprawdzi czy na podanej stronie są błędne linki.
Jeśli narzędzie wykaże jakiekolwiek błędy będziemy mogli pomoc w ich naprawie jak i przeprowadzeniu pełnego audytu, który tworzony jest indywidualnie pod wymogi jakie stawia projekt a w którego skład wchodzą m.in.:
- Weryfikacja wykorzystywanych zasobów
- Kompletny skan całej aplikacji np. Wordpressa lub aplikacji autorskiej
- SQLi Protection
- Spam Protection
- Malware Detection
- SQL Injection
- Cross-site Scripting (XSS)
- TLS / SSL Configuration
- Cross-site Request Forgery (CSRF)
- DDoS Protection
- Blacklist Monitoring
- Website Health Checkup
Wyślij zapytanie