بلاگ: وب و سایت
یافتهها، تحلیلها و آموزشهای تیم پیهانتر دربارهی باگبانتی، تست نفوذ و امنیت تهاجمی — به زبان فارسی و کاربردی.
امنیت سایت را از کجا شروع کنیم؟
این دسته برای مالکان سایت، مدیران فروشگاه اینترنتی و توسعهدهندگان وب نوشته شده است: کسانی که میخواهند بدانند سایتشان از چه مسیرهایی آسیبپذیر است و با چه ترتیبی باید آن را امن کنند. مقالهها از اقدامات پایه و کمهزینه شروع میشوند و تا باگهای منطقی و کلاسهای آسیبپذیری بر پایهی OWASP پیش میروند. چند مقاله هم مخصوص وردپرس است.
پیشنهاد ما این است که با راهنمای عملی امنیت سایت شروع کنید تا اولویتها را ببینید، بعد جلوگیری از هک سایت هفت مسیر رایج نفوذ را مرور میکند. برای سنجیدن وضعیت فعلی، راهنمای خودارزیابی امنیت سایت را دنبال کنید. اگر سایتتان وردپرسی است، امنیت وردپرس را بخوانید و اگر فروشگاه دارید، امنیت فروشگاه اینترنتی باگهایی را نشان میدهد که اسکنر پیدا نمیکند.
این دسته به این پرسشها پاسخ میدهد:
- برای امن کردن سایت، اول کدام کارها را انجام دهیم؟
- چطور بدون ابزار گران وضعیت امنیتی سایت را بسنجیم؟
- ابزار خودکار تا کجا کافی است و کجا ارزیابی دستی لازم میشود؟
برای اجرای قدمبهقدم، چکلیست امنیت وبسایت را ببینید. خدمات مرتبط پیهانتر در صفحههای امنیت سایت و امنیت وردپرس معرفی شدهاند.
آسیبپذیری بعدی را
پیش از مهاجم پیدا کنید
تیم پیهانتر آماده است تا امنیت سامانههای شما را با دیدِ یک مهاجم واقعی بسنجد. یک جلسهی مشاورهی رایگان شروع خوبی است.