Тестирование безопасности сайта онлайн
Тестирование безопасности сайта онлайн с помощью сканера уязвимостей веб-приложений позволит выявить потенциальные угрозы и своевременно принять меры.
Вы сможете узнать актуальные ли версии ПО использует ваш ресурс, нет ли в публичном доступе файлов, которые раскрывают важную информацию о проекте, нет ли сервисов, которые позволяют удаленно подключиться злоумышленнику и многое другое.
При проверке не создается большой нагрузки на сервер, сканер направляет запросы к популярным сервисам, таким как веб-сервер, сервер баз данных, выясняет какие сервисы доступны, к каким из них есть доступ извне, пытается выяснить версии сервисов, также проводит базовые тесты безопасности. За основу берется словарь со стандартными уязвимостями. Не проверяются уязвимости программного кода, сканер не взаимодействует с кодом сайта.
Проверка может занимать от 5 до 30 минут в зависимости от сервера и проекта.
Сканер уязвимостей: функционал
Внешнее тестирование
Сканер не получает доступа к серверу и приложению, не осуществляет агрессивного сканирования. Сканер действует как любой посетитель сайта.
Периодические проверки
В платной версии продукта присутствует функционал, позволяющий запускать тесты регулярно. Раз в неделю или месяц.
Рекомендации
Отчет с результатом проверки отправляется на email, в нём содержатся рекомендации по устранению обнаруженных уязвимостей.
Дополнительные возможности
Функционал
С появлением новых уязвимостей появляются новые проверки
Self-hosted решение
На основе проверенных технологий может быть разработана версия сканера под ваши задачи
Поддержка
Специалисты компании предоставляют консультации по отчетам сканера
Александр
Блог про безопасность, продажи и SEO
Все статьиСканер уявимостей сайтов