<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: К кому обратиться для аудита безопасности веб-приложения?</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html</link>
    <description>Здравствуйте товарищи АйТи-шники!&lt;br&gt;&lt;br&gt;Есть ли такая услуга как &quot;аудит безопасности веб-приложения&quot;? &lt;br&gt;Как это вообще происходит? Куда с этим стоит обратиться?&lt;br&gt;&lt;br&gt;В идеале - хотелось бы профессионала с кодексом чести :) &lt;br&gt;</description>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (Глобус)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#6</link>
    <pubDate>Tue, 23 Jun 2020 08:45:04 GMT</pubDate>
    <description>&amp;gt; Не занимайтесь дурью. Даже если вы найдете специалиста и он вас ломанет, &lt;br&gt;&amp;gt; вам все равно придется закрывать уязвимость самостоятельно. Учить вас правильно программировать &lt;br&gt;&amp;gt; никто не будет.&lt;br&gt;&amp;gt; Читайте книжки и руководства по усилению безопасности используемого стека, хотя бы рекомендации &lt;br&gt;&amp;gt; OWASP. Смотрите в свой код и думайте, что в нем может &lt;br&gt;&amp;gt; пойти не так.&lt;br&gt;&lt;br&gt;Да я вполне уверенно пишу код, и найти проблемы тоже в состоянии. Но я их могу найти только со своей стороны - кодера, а вот тот кто специализируется на анализе безопасности - у него совсем другой подход и взгляд. Потому и будет это полезно. &lt;br&gt;</description>
</item>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#5</link>
    <pubDate>Sat, 28 Mar 2020 21:03:46 GMT</pubDate>
    <description>Не занимайтесь дурью. Даже если вы найдете специалиста и он вас ломанет, вам все равно придется закрывать уязвимость самостоятельно. Учить вас правильно программировать никто не будет.  &lt;br&gt;&lt;br&gt;Читайте книжки и руководства по усилению безопасности используемого стека, хотя бы рекомендации OWASP. Смотрите в свой код и думайте, что в нем может пойти не так.&lt;br&gt;</description>
</item>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (Глобус)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#4</link>
    <pubDate>Wed, 25 Mar 2020 19:33:23 GMT</pubDate>
    <description>&amp;gt; Для аудита сгодится любой хороший программист на том языке, на котором приложение. &lt;br&gt;&amp;gt; Лучше несколько в параллель.&lt;br&gt;&amp;gt; Даете исходники, человек смотрит, указывает на дырявые или потенциально проблемные места. &lt;br&gt;&amp;gt; На языке иб это вайтбокс тест.&lt;br&gt;&amp;gt; Также нужно проверить, насколько безопасно настроен весь стек для работы приложения (конфиги &lt;br&gt;&amp;gt; софта, используемые версии). Обычно дают доступ к сети и серверам.&lt;br&gt;&lt;br&gt;Ну вот вроде к коду не охота давать доступ.&lt;br&gt;&lt;br&gt;&amp;gt; Есть вариант, когда делают пентест без доступа к коду и серверам. Это &lt;br&gt;&amp;gt; вы можете сами сделать, есть софт, который прогоняет разные эксплойты на &lt;br&gt;&amp;gt; указанный порт.&lt;br&gt;&lt;br&gt;Ну эксплойты наверное от известных движков. У меня полностью &quot;самопал&quot; от начала до конца.&lt;br&gt;&lt;br&gt;&amp;gt; Куда с этим обращаться, зависит от потребностей. Вам нужно заключение от специалистов &lt;br&gt;&amp;gt; из известной фирмы или достаточно самой проверки. Какой у вас бюджет &lt;br&gt;&amp;gt; на всё. Какова возможная цена пропущенной ошибки.&lt;br&gt;&lt;br&gt;Нет, мне известная фирма не нужна. Мне нужно чтобы знающий человек &quot;пощупал&quot;, ук</description>
</item>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#3</link>
    <pubDate>Wed, 25 Mar 2020 18:35:10 GMT</pubDate>
    <description>&amp;gt; Здравствуйте товарищи АйТи-шники!&lt;br&gt;&amp;gt; Есть ли такая услуга как &quot;аудит безопасности веб-приложения&quot;?&lt;br&gt;&amp;gt; Как это вообще происходит? Куда с этим стоит обратиться?&lt;br&gt;&amp;gt; В идеале - хотелось бы профессионала с кодексом чести :) &lt;br&gt;&lt;br&gt;Для аудита сгодится любой хороший программист на том языке, на котором приложение. Лучше несколько в параллель.&lt;br&gt;Даете исходники, человек смотрит, указывает на дырявые или потенциально проблемные места. На языке иб это вайтбокс тест. &lt;br&gt;Также нужно проверить, насколько безопасно настроен весь стек для работы приложения (конфиги софта, используемые версии). Обычно дают доступ к сети и серверам.  &lt;br&gt;&lt;br&gt;Есть вариант, когда делают пентест без доступа к коду и серверам. Это вы можете сами сделать, есть софт, который прогоняет разные эксплойты на указанный порт.&lt;br&gt;&lt;br&gt;&lt;br&gt;Куда с этим обращаться, зависит от потребностей. Вам нужно заключение от специалистов из известной фирмы или достаточно самой проверки. Какой у вас бюджет на всё. Какова возможная цена пропущенной ошибки. &lt;br&gt;&lt;br&gt;В случае с фирмами встаёт </description>
</item>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (Глобус)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#2</link>
    <pubDate>Wed, 25 Mar 2020 09:02:07 GMT</pubDate>
    <description>&amp;gt; заключаете контракт с уважаемой конторой... хоть с Позитив Текнолоджи...&lt;br&gt;&lt;br&gt;Позвонил им, почту дал... Связи нет пока. &lt;br&gt;&lt;br&gt;А из местных профи может чисто на человеских договорённостях и оплате на карточку сбера можно работать? Есть же тут тоже серьёзные специалисты.&lt;br&gt;</description>
</item>

<item>
    <title>К кому обратиться для аудита безопасности веб-приложения? (ыы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97557.html#1</link>
    <pubDate>Wed, 25 Mar 2020 07:14:33 GMT</pubDate>
    <description>&amp;gt; Здравствуйте товарищи АйТи-шники!&lt;br&gt;&amp;gt; Есть ли такая услуга как &quot;аудит безопасности веб-приложения&quot;?&lt;br&gt;&amp;gt; Как это вообще происходит? Куда с этим стоит обратиться?&lt;br&gt;&amp;gt; В идеале - хотелось бы профессионала с кодексом чести :) &lt;br&gt;&lt;br&gt;заключаете контракт с уважаемой конторой... хоть с Позитив Текнолоджи...&lt;br&gt;</description>
</item>

</channel>
</rss>
