Web güvenlik denetimi

Sızma testi olmadan web güvenlik denetimi

Siteler genellikle karmaşık bir saldırıyla kaybedilmez; iki yıldır güncellenmemiş bir eklentiyle ya da unutulmuş bir yedek dosyasıyla kaybedilir.

Bu hizmet tam olarak o bakıştır: siteniz sıradan bir ziyaretçi gibi incelenir ve bulgular önemliden önemsize doğru sıralanır.

Her şeyden önce, işin sınırı

Bu inceleme dışarıdan yapılır ve sitenize dokunmaz: sertifika, güvenlik ayarları, herkese açık dosyalar, eski eklentiler ve giriş sayfası. Sızma testi değildir.

İşin kapsamı

Bu hizmet neleri içeriyor

Her biri ayrı seçilen ve ayrı fiyatlanan bağımsız bir iştir — tamamını almak zorunda olduğunuz bir paket değil.

Sertifika ve site şifrelemesi

Sitenin güvenlik sertifikası, son kullanma tarihi ve tüm sayfaların HTTPS üzerinden açılıp açılmadığı.

Sunucu güvenlik ayarları

Güvenlik başlıkları — sunucunun tarayıcıya verdiği ayarlar: hangisi var, hangisi yok, hangisi etkisiz.

Herkese açık dosyalar

Unutulmuş yedekler, yapılandırma dosyaları ve dışarıdan açılmaması gereken yönetim sayfaları.

Güncellenmemiş eklentiler

İçerik yönetim sistemi, tema ve eklenti sürümleri en son yayımlanan sürümlerle karşılaştırılır.

Bilinen açıklar

O sürümlere ait kayıtlı açıklar listelenir; bu bir sürüm eşleştirmesidir, sızma kanıtı değil.

Sitenin giriş sayfası

Giriş sayfası nerede açık, deneme sınırı var mı ve hata mesajı bir şey ele veriyor mu.

Sonuçlar

Devreye alındıktan sonra ne değişir

Yüzde yerine mekanizmayı yazdık. Garanti ettiğimiz şey, işin ve bedelin net kalmasıdır.

Liste değil, öncelik

Bulgular önemliden önemsize sıralanır, böylece önce neyi düzelteceğiniz bellidir.

Yeniden üretilebilir

Her bulgunun yeniden üretim adımları vardır, böylece teknik ekibiniz kendisi görür ve doğrular.

Operasyonel risk yok

Siteye dokunulmadığı için inceleme çalışan bir sitede de yürütülebilir.

Geçmiş

Giderme sonrası yeniden çalıştırmak farkı gösterir ve ilerlemeyi kanıtlar.

Panel üzerinden

Hizmet nasıl devreye giriyor

Her aşama bir sonrakine geçmeden önce inceleyebileceğiniz bir çıktı üretir ve hiçbir iş sizin onayınız olmadan uygulanmaz.

  1. 01

    Alan adı sahipliğinin doğrulanması

    Bir DNS kaydı ya da bir dosyayla alan adının sizin olduğunu kanıtlarsınız. Bu olmadan hiçbir iş başlamaz.

  2. 02

    Dışarıdan inceleme

    Site sıradan bir ziyaretçi gibi okunur; giriş yapmak için hiçbir deneme yapılmaz.

  3. 03

    Bulguların gözden geçirilmesi

    Rapor kesinleşmeden bulguları görürsünüz ve bilinçli olanlar işaretlenir.

  4. 04

    Maliyet tahmini

    Gidermeyi de isterseniz tahminini görürsünüz. Rapor ve giderme iki ayrı iştir.

  5. 05

    Rapor ve cüzdandan düşme

    Öncelik sıralı rapor, giderme kılavuzuyla teslim edilir ve bedeli cüzdandan düşer.

Başlangıç şartı

Her uygulamadan önce alan adı sahipliği

Size ait olmayan bir siteyi incelemek hukuki sorumluluk doğurur; bu kapının atlanacak bir yolu yoktur.

DNS TXT kaydı

Alan adının DNS'inde benzersiz bir kayıt — DNS paneline erişiminiz varsa.

Sitenin kökünde bir dosya

Sitede belirli adda bir dosya — dosyalara erişiminiz varsa ama DNS'e yoksa.

Uygulama anında yeniden kontrol

Sahiplik uygulama anında yeniden kontrol edilir, çünkü alan adı el değiştirmiş olabilir.

Maliyet

Rapor bir iş, giderme başka bir iş

Aynı cüzdan: önceden yüklersiniz ve her işin bedeli sizin onayınızdan sonra düşülür.

Alan adı başına denetim

İncelemenin ve raporun kendi bedeli; her alan adı ayrı kaydedilir.

Giderme, ayrı ve isteğe bağlı

Raporu almak sizi gidermeyi almaya mecbur etmez.

Yeniden çalıştırma

Giderme sonrası yeniden inceleme ayrıca fiyatlanır ve iki çalıştırma arasındaki fark görünür.

Teknoloji

Standartlar ve teknolojiler

Sabit kalan şey açık standartlardır — başka bir geliştiricinin de devam ettirebileceği bir temel.

  • TLS 1.2 / 1.3
  • HSTS
  • Content-Security-Policy
  • Referrer-Policy
  • CVE / NVD
  • DNS TXT
  • WordPress
  • robots.txt

Sorular

En sık sorulanlar, doğrudan yanıtlarla

Kendi varlığınız üzerinde ve kendi izninizle yapıldığında evet. Alan adı sahipliğinin doğrulanması tam da bu yüzden başlangıç şartıdır.

Hayır. İstek hacmi sıradan bir kullanıcının ziyareti düzeyindedir; hiçbir form doldurulmaz ve hiçbir veri yazılmaz.

Çalıştıramazsınız. Bir müşteri için çalışıyorsanız, doğrulama kaydını sahibinin koyması ya da hesabı onun açması gerekir.

Rapor temel kısımdır. Giderme, ayrıca seçilen ve ayrıca fiyatlanan bağımsız bir iştir.

Sızma testi gerçekten içeri girmeyi dener ve ayrı bir sözleşme ile takvim ister. Bu hizmet yalnızca dışarıdan görüneni kaydeder.

Yalnızca siz. Rapor kendi hesabınızda kalır ve yayımlanmaz; içeriği sitenizin zayıf noktalarının haritasıdır.

Web güvenlik denetimi hakkında sorunuz mu var?

İster panelden başlayın, ister önce bir kişiyle konuşun — hangisi kolaysa.