რა არის უსაფრთხოების პროგრამული უზრუნველყოფა?
ვებ უსაფრთხოებაში დანაკარგების უმეტესობა რთული შეტევებიდან კი არა, ცნობილი და აღმოფხვრადი ხარვეზებიდან მოდის: განუახლებელი კომპონენტები, განმეორებით გამოყენებული პაროლები, ღიად დარჩენილი ადმინისტრატორის ანგარიშები, სარეზერვო ასლის გარეშე დარჩენილი მონაცემები.
ჩვენი საქმეა ჯერ არსებული მდგომარეობის გაზომვა, შემდეგ რისკის ზომის მიხედვით დალაგება და აღმოფხვრა. ყველა ხარვეზს ერთი და იგივე პრიორიტეტი არ აქვს.
რა შედის?
- უსაფრთხოების აუდიტი და რისკების ანგარიში
- სერვერისა და აპლიკაციის გამაგრება
- წვდომისა და უფლებამოსილებების წესის გადახედვა
- ორეტაპიანი ავთენტიფიკაციის გამართვა
- სარეზერვო ასლების წესი და აღდგენის ტესტი
- SSL-ისა და უსაფრთხოების ჰედერების კონფიგურაცია
- შეტევის შემდგომი გაწმენდა და აღდგენა
როგორ ვმუშაობთ?
- 01
აუდიტი
ვლინდება ხარვეზები, ლაგდება ზეგავლენისა და ალბათობის მიხედვით.
- 02
გადაუდებელი აღმოფხვრა
ჯერ აქტიური რისკები ისპობა.
- 03
გამაგრება
ლაგდება სერვერი, აპლიკაცია და წვდომის წესი.
- 04
სარეზერვო ასლი
იქმნება ასლი და მოწმდება აღდგენა; შეუმოწმებელი ასლი ასლად არ ითვლება.
- 05
მონიტორინგი
იქმნება რეგულარული შემოწმებისა და შეტყობინების წესი.
რა განსაზღვრავს ფასს?
რადგან ყოველი პროექტი განსხვავებულია, ერთიან ფასს არ ვასახელებთ. შეთავაზებას შემდეგი პუნქტები განსაზღვრავს:
- შესამოწმებელი აქტივების რაოდენობა (საიტი, პანელი, სერვერი)
- არსებული ინფრასტრუქტურის მდგომარეობა
- სჭირდება თუ არა შეტევის შემდგომი გაწმენდა
- მუდმივი მონიტორინგი სურვილისამებრ ემატება
