ممیزی امنیت وب

ممیزی امنیت وب، بدون تست نفوذ

سایت‌ها معمولاً با حملهٔ پیچیده از دست نمی‌روند؛ با یک افزونهٔ دو سال به‌روزنشده یا یک فایل پشتیبانِ جامانده از دست می‌روند.

این سرویس همان نگاه است: سایت‌تان مثل یک بازدیدکنندهٔ عادی بررسی می‌شود و یافته‌ها از مهم به کم‌اهمیت مرتب می‌شوند.

محدودهٔ کار، پیش از هر چیز

این بررسی از بیرون انجام می‌شود و به سایت شما دست نمی‌زند: گواهی، تنظیمات امنیتی، فایل‌های در دسترسِ عموم، افزونه‌های قدیمی و صفحهٔ ورود. تست نفوذ نیست.

دامنهٔ کار

این سرویس شامل چه کارهایی است

هرکدام یک کار مستقل است که جداگانه انتخاب و جداگانه قیمت‌گذاری می‌شود — نه بسته‌ای که مجبور باشید همه‌اش را با هم بخرید.

گواهی و رمزگذاری سایت

گواهی امنیتی سایت، تاریخ انقضا و اینکه همهٔ صفحه‌ها روی HTTPS باز می‌شوند یا نه.

تنظیمات امنیتی سرور

هدرهای امنیتی — تنظیم‌هایی که سرور به مرورگر می‌دهد: کدام هست، کدام نیست، کدام بی‌اثر.

فایل‌های در دسترسِ عموم

پشتیبان‌های جامانده، فایل تنظیمات و صفحه‌های مدیریتی که نباید از بیرون باز شوند.

افزونه‌های به‌روزنشده

نسخهٔ سیستم مدیریت محتوا، قالب و افزونه‌ها با آخرین نسخهٔ منتشرشده مقایسه می‌شود.

آسیب‌پذیری‌های شناخته‌شده

رخنه‌های ثبت‌شدهٔ همان نسخه‌ها فهرست می‌شود؛ یک تطبیق نسخه است، نه اثبات نفوذ.

صفحهٔ ورود سایت

صفحهٔ ورود کجا باز است، سقف تلاش دارد یا نه، و پیام خطا چیزی لو می‌دهد یا نه.

نتایج

بعد از راه‌اندازی چه تغییری می‌کند

به‌جای درصد، سازوکار را نوشته‌ایم. آن‌چه تضمین می‌شود روشن بودنِ کار و هزینه است.

اولویت، نه فهرست

یافته‌ها از مهم به کم‌اهمیت مرتب می‌شوند، پس معلوم است اول چه را درست کنید.

قابل بازتولید

هر یافته گام‌های بازتولید دارد، پس تیم فنی شما خودش می‌بیند و خودش تأیید می‌کند.

بدون ریسک اجرایی

چون به سایت دست زده نمی‌شود، بررسی روی سایتِ در حال کار هم اجرا می‌شود.

تاریخچه

اجرای دوباره پس از رفع، تفاوت را نشان می‌دهد و پیشرفت را ثابت می‌کند.

از داخل پنل

سرویس چطور راه می‌افتد

هر مرحله پیش از رفتن به مرحلهٔ بعد یک خروجی قابل بررسی تولید می‌کند، و هیچ کاری بدون تأیید شما اجرا نمی‌شود.

  1. ۰۱

    تأیید مالکیت دامنه

    با یک رکورد DNS یا یک فایل ثابت می‌کنید دامنه مال شماست. تا آن نشود، کاری شروع نمی‌شود.

  2. ۰۲

    بررسی از بیرون

    سایت مثل یک بازدیدکنندهٔ عادی خوانده می‌شود؛ هیچ تلاشی برای ورود انجام نمی‌شود.

  3. ۰۳

    بازبینی یافته‌ها

    پیش از نهایی شدن گزارش، یافته‌ها را می‌بینید و آنچه عمدی است علامت می‌خورد.

  4. ۰۴

    برآورد هزینه

    اگر رفع را هم بخواهید، برآوردش را می‌بینید. گزارش و رفع دو کارِ جدا هستند.

  5. ۰۵

    گزارش و کسر از کیف پول

    گزارشِ اولویت‌بندی‌شده با راهنمای رفع تحویل می‌شود و هزینه از کیف پول کم می‌شود.

شرط شروع

مالکیت دامنه، پیش از هر اجرا

بررسی سایتی که مال شما نیست مسئولیت حقوقی دارد؛ پس این دروازه راهِ دور زدن ندارد.

رکورد DNS TXT

یک رکورد یکتا در DNS دامنه — وقتی به پنل DNS دسترسی دارید.

فایل در ریشهٔ سایت

یک فایل با نام مشخص در سایت — وقتی به فایل‌ها دسترسی دارید ولی به DNS نه.

بررسی دوباره هنگام اجرا

مالکیت در لحظهٔ اجرا دوباره بررسی می‌شود، چون دامنه ممکن است دست به دست شده باشد.

هزینه

گزارش یک کار، رفع کاری دیگر

همان کیف پول: از پیش شارژ می‌کنید و هزینهٔ هر کار پس از تأیید خودتان کم می‌شود.

ممیزی، به‌ازای هر دامنه

هزینهٔ خودِ بررسی و گزارش؛ هر دامنه جداگانه ثبت می‌شود.

رفع، جدا و اختیاری

خریدنِ گزارش شما را به خریدنِ رفع متعهد نمی‌کند.

اجرای دوباره

بررسی مجدد پس از رفع، جداگانه قیمت می‌خورد و تفاوت دو اجرا دیده می‌شود.

پرسش‌ها

پرتکرارترین پرسش‌ها، با پاسخ مستقیم

وقتی روی دارایی خودتان و با اجازهٔ خودتان انجام شود، بله. به همین دلیل تأیید مالکیت دامنه شرطِ شروع است.

نه. حجم درخواست‌ها در حد بازدید یک کاربر عادی است؛ هیچ فرمی پر نمی‌شود و هیچ داده‌ای نوشته نمی‌شود.

نمی‌توانید اجرا کنید. اگر برای مشتری کار می‌کنید، خودِ مالک باید رکورد تأیید را بگذارد یا حساب بسازد.

گزارش، بخشِ پایه است. رفع، کارِ جداگانه‌ای است که جداگانه انتخاب و قیمت‌گذاری می‌شود.

تست نفوذ واقعاً تلاش می‌کند وارد شود و قرارداد و زمان‌بندی جدا می‌خواهد. این سرویس فقط آنچه از بیرون دیده می‌شود را ثبت می‌کند.

فقط شما. گزارش در حساب خودتان می‌ماند و منتشر نمی‌شود؛ محتوایش نقشهٔ نقاط ضعف سایت شماست.

سؤالی دربارهٔ ممیزی امنیت وب دارید؟

از داخل پنل شروع کنید، یا اول با یک نفر حرف بزنید — هر کدام راحت‌تر است.