Экспертиза веб-сайтов домена «UZ» на соответствие требованиям кибербезопасности

Основная цель услуги

Основной целью услуги является выявление программных и технических уязвимостей веб-ресурсов, оценка рисков, которые могут возникнуть в результате их эксплуатации, а также разработка практических рекомендаций по устранению выявленных недостатков.

В ходе проверки анализируются программное обеспечение веб-сайта, настройки сервера, система управления контентом, используемые плагины и модули, механизмы аутентификации, процессы обработки данных, а также устойчивость веб-ресурса к внешним атакам.

Направления проверки

  • Наличие вредоносного программного кода на веб-сайте
  • Несанкционированное изменение файлов веб-сайта
  • Наличие web-shell, backdoor и скрытых скриптов
  • Устаревшие или уязвимые CMS, плагины и модули
  • Уязвимости SQL Injection
  • Уязвимости Cross-Site Scripting — XSS
  • Уязвимости Cross-Site Request Forgery — CSRF
  • Уязвимости Local File Inclusion и Remote File Inclusion
  • Уязвимости, позволяющие удаленно выполнять программный код
  • Недостатки безопасности функции загрузки файлов
  • Уязвимости механизмов аутентификации и авторизации
  • Недостатки управления пользовательскими сессиями
  • Раскрытие конфиденциальной информации
  • Некорректные настройки сервера и веб-приложения
  • Проблемы с SSL/TLS-сертификатом и настройками HTTPS
  • Отсутствие или некорректная настройка HTTP-заголовков безопасности

Процесс проверки

01

Автоматизированное сканирование

С помощью современных средств безопасности проводится комплексное сканирование программного и технического состояния веб-ресурса.

02

Анализ специалистами

Выявленные результаты анализируются специалистами вручную для подтверждения фактического наличия уязвимостей и возможности их эксплуатации.

03

Оценка рисков

Оценивается возможный ущерб, который уязвимости могут нанести деятельности организации, и разрабатываются практические рекомендации по их устранению.

Ручная проверка критически важных функций

Наряду с автоматизированным сканированием вручную проверяются критически важные функции веб-сайта. В частности, изучается безопасность регистрации пользователей, входа в систему, восстановления пароля, загрузки файлов, поиска, форм ввода данных, панели администратора и других интерактивных разделов.

Результаты проверки

По завершении проверки предоставляется экспертное заключение, содержащее сведения о выявленных уязвимостях, уровнях их опасности, возможных последствиях, а также практические рекомендации по устранению обнаруженных недостатков.