Zlece przeprowadzenie audytu bezpieczenstwa jednego z naszych portali
Chcemy sprawdzic czy nie jest podatny na ataki i czy jest dobrze zabezpieczony
Jest to portal postawiony na darmowym skrypcie joomla
Chodzi nam o sprawdzenie pod kątem:
- Konfiguracji systemów firewall
- Persistent XSS
- Authorization bypass
- SQL Injection
- Local File Inclusion
- Remote File Inclusion
- Remote Code Execution
- PHP Code Inclusion
- Arbitrary File Download
- Source Code Disclosure
- Sprawdzenie bezpieczeństwa skryptu na ataki umożliwiające kradzież danych z bazy:
oraz
- Sprawdzenie zachowanie usług pracujących na serwerze na podatność przepełnienia buffora (BOF)
- Sprawdzamy zachowanie servera przy atakach typu DoS i DDoS