Содержание
- 2. Сайты сегодня – набор запчастей Большая часть современных сайтов - набор запчастей. низкий уровень стандартной разработки
- 3. О безопасности сайта думают в последнюю очередь! индивидуальные разработчики думают о безопасности сайтов в самую последнюю
- 4. Хостинг часто не защищен зачастую уровень администрирования серверов и хостинга критически низкий редко используются системы автоматического
- 5. Цикл разработки Разработчики работают в компании по 5-8 лет, но все равно допускают ошибки в безопасности.
- 6. Психология хакера и разработчика Психология хакера и разработчика принципиально отличаются: Профессиональным веб-разработчик становится только через 3-5
- 7. Категории хакеров Студенты, ИТ специалисты начального уровня Профессиональные специалисты пробуют силы на первых попавшихся сайтах нет
- 8. Платный аудит безопасности Индивидуальная проверка проектов специалистами по веб-безопасности Большой объем работы Постоянные изменения вносимые в
- 9. Новый подход к концепции веб-безопасности Проактивная защита – это комплекс технических и организационных мер, которые объединены
- 10. 1С-Битрикс: FrameWork Платформа «1С-Битрикс» - это комплексное решение с единой системой безопасности: единая политика безопасности; единая
- 11. Панель безопасности Оценка уровней безопасности веб-проекта
- 12. Проактивный фильтр Web Application FireWall XSS - cross site scripting (СSS) SQL инъекции PHP Including часть
- 13. Технология одноразовых паролей Технология одноразовых паролей (One Time Password - OTP) с использованием брелков Aladdin eToken
- 14. Технология защиты авторизованных сессии Сессия пользователя – это ключевой объект атаки на веб-сайт с целью получения
- 15. Контроль активности Обеспечивает защиту от DDoS атак на веб-приложения, от автоматизированных роботов, которые извлекают контент, спамят
- 16. Шифрование данных Полная поддержка работы по SSL Один из ключевых вариантов обеспечения защищенности проекта – шифрование
- 17. Журнал вторжений В журнале вторжений ведется запись попыток внедрения SQL, атак через XSS и внедрения PHP.
- 18. Защита административных разделов по IP Защита позволяет строго регламентировать сети, которые считаются безопасными и из которых
- 19. Стоп-листы Стоп-лист ограничивает доступ посетителей к содержимому сайта. Все пользователи, которые попытаются зайти на сайт с
- 20. Контроль целостности системы Контроль целостности системы управления и страниц сайта: Механизм расчета контрольных сумм всего проекта
- 21. Защита от фишинга Защита редиректов с сайта от фишинга Фи́шинг (англ. phishing, от password — пароль
- 22. Групповые политики безопасности Выполняется проверка на длину пароля и на вхождение в пароль определенных групп символов
- 23. Регистрация и авторизация Подтверждение регистрации по email Поддержка авторизации OpenID и LiveID Детальная настройка CAPTCHA Вывод
- 24. Журнал событий В журнал заносятся события, связанные с авторизацией и регистрацией пользователей. Детально настраиваются фиксируемые события.
- 25. Модуль «Проактивная защита» включен в состав программных продуктов: «1С-Битрикс: Управление сайтом» (все редакции, кроме «Старт») «1С-Битрикс:
- 27. Скачать презентацию