Услуги / Тестирование безопасности

Тестирование безопасности сайта — оценка уязвимости сайта к различным атакам. Веб-сайты часто являются мишенью незаконного проникновения. Под проникновением понимается широкий диапазон действий: попытки хакеров проникнуть в систему администрирования из спортивного интереса, взлом мошенниками для незаконной наживы, месть рассерженных служащих.

Тестирование безопасности сайта позволит определить тонкие мета и предусмотреть защитные механизмы. В ходе тестирования безопасности специалист играет роль взломщика сайта:

  • атака системы с помощью специального ПО
  • попытки узнать пароль
  • целенаправленное введение ошибок в надежде проникнуть в систему в ходе восстановления
  • подавление системы
  • просмотр несекретных данных в надежде найти ключ для входа в систему.

Необходимо учитывать то, что при неограниченных времени и ресурсах хорошее тестирование безопасности взломает любую систему. Основной задачей архитектора и тестировщика системы — сделать цену проникновения несоизмеримо высокой в сравнении с ценой, получаемой в результате информации.