آسیبپذیری قالب، افزونه یا کد
وابستگی قدیمی یا کد ناامن میتواند مسیر دسترسی به فایل، کاربر و دیتابیس ایجاد کند.
امنیتی که قبل از بحران شروع به کار میکند
پایش تهدید، سختسازی، واکنش به رخداد، پاکسازی بدافزار و حفاظت از سایت و زیرساخت؛ برای کسبوکارهایی که نفوذ و قطعی را یک ریسک واقعی میدانند.
هدف فقط بستن یک حفره نیست؛ باید مسیر حمله، امکان بازگشت و اثر آن بر کسبوکار بررسی شود.
وابستگی قدیمی یا کد ناامن میتواند مسیر دسترسی به فایل، کاربر و دیتابیس ایجاد کند.
حذف فایل آلوده بدون پیدا کردن Backdoor و مسیر نفوذ، مشکل را موقتاً پنهان میکند.
رمز ضعیف، Session ربودهشده یا دسترسی اضافی میتواند کنترل سایت را منتقل کند.
بکاپ یا فایل تنظیمات رهاشده در Web Root گاهی تمام اطلاعات حساس را آشکار میکند.
در فروشگاهها حمله میتواند مقصد پرداخت، محتوای سفارش یا وضعیت تراکنش را تغییر دهد.
تغییر یا اختلال در لایه بیرونی میتواند سایت سالم را هم از دسترس خارج کند.
امنیت حرفهای از ترکیب کنترل دسترسی، سختسازی، پایش، بکاپ، واکنش به رخداد و بررسی لایههای بیرونی ساخته میشود.
قیمتهای صفحه پایهاند. پذیرش، دامنه کار و قیمت نهایی بعد از بررسی کارشناسی اعلام میشود.
سایتهای شرکتی و فروشگاهی کوچک اما حساس
سایتهای درآمدزا و کسبوکارهای در حال رشد
وباپلیکیشن، API و زیرساخت چندسرویسی
محصولات سازمانی و زیرساختهای حیاتی
نوع دارایی و وضعیت امنیتی را مشخص کنید؛ سپس اطلاعات تماس و شرح نشانهها را بنویسید. قیمت نهایی و پذیرش بعد از بررسی اعلام میشود.
رمز عبور، کلید API و فایل حساس پس از پذیرش اولیه از مسیر امن دریافت میشوند.
این بخش فقط روی localhost و با پارامتر test-session=1 نمایش داده میشود.
{}
پاسخ مواردی که روی دامنه بررسی و قیمت نهایی اثر دارند.
خیر. هیچ سامانه متصل به اینترنت مصونیت مطلق ندارد. هدف کاهش احتمال نفوذ، کوتاهکردن زمان کشف و محدودکردن دامنه خسارت است.
خیر. مسیر نفوذ، Backdoor، کاربران، فایلها، دیتابیس و دسترسیها نیز بررسی میشوند.
خیر. مبلغ نهایی بعد از بررسی اندازه پروژه، نوع زیرساخت، وضعیت رخداد و SLA اعلام میشود.
خیر. رمز عبور، کلید API و فایل حساس بعد از پذیرش اولیه از مسیر امن دریافت میشوند.