Sziasztok!
Van egy céges csináld-magad fusi szerverünk, aminek a biztonságára lennénk kíváncsiak. Van esetleg erre szakosodott cég, aki megpróbálja feltörni... stb a szervert? Esetleg ki is állít valami okmányt, ha megfelelőnek találja... vagy kijavítja a hibákat, javaslatokat tesz.. ilyesmi. Elég amatőr vagyok a témában, csak próbálok tájékozódni. Bármi ötletnek örülök.
Köszi,
Dani
- 5255 megtekintés
Hozzászólások
ird ide :)
t
- A hozzászóláshoz be kell jelentkezni
Jaja, gondolom nem sokáig maradna ép :)
Leginkább valami céges megoldás érdekelne, akik kimondottan ilyesmivel foglalkoznak.
- A hozzászóláshoz be kell jelentkezni
A szerver ugyanis használatban van, és elég fontos szerepet tölt be. Nem lenne jó szétbarmolni :)
- A hozzászóláshoz be kell jelentkezni
Egy fontos kérdés, hogy mennyi pénz van rá?
A két véglet, hogy "Pistike próbálkozik pár scripttel" vagy hozzáértő megnézi, szakvéleményt ad, amiért felelősséget is vállal. Az utóbbiban tudok/tudunk segíteni.
- A hozzászóláshoz be kell jelentkezni
Ez komoly? Kaphat egy certet arról, hogy feltörhetetlen a szervere? :P
- A hozzászóláshoz be kell jelentkezni
A nyomtatáshoz csak egy nyomtatóra van szükség:D
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
OpenVAS talan segithet valamit. :)
|| "Software is like sex: it's better when it's free." Linus Torvalds
- A hozzászóláshoz be kell jelentkezni
Köszi, ennek utánaolvasok.
- A hozzászóláshoz be kell jelentkezni
amire neked szükséged van az security audit, de nem vagyok ismerős a témában ilyen szinten, hogy az ilyent szolgáltató cégeknél mi most az elérhető legkisebb szolgáltatás, általában ahol belefutok ilyenbe ott nagyobb rendszereket néznek meg jól.
esetleg egy white hat hackert ha megbízol ezzel, az megmondhatja még, hogy ő hol tudna bemenni, ha be tudna.
- A hozzászóláshoz be kell jelentkezni
+1
@RiGLEY, ha privátban megdobsz a részletekkel (pontosan mire van szükségetek - egy darab szerver vs több, egy alkalmazás vs több, mire vagytok pontosan kíváncsiak (pénzügyi, biztonsági, stb. problémák lehetséges forrásai)), utánakérdezek neked, hogy nálunk pontosan milyen lehetőségek vannak. Hátránya a dolognak, hogy nem vagyunk olcsók, cserébe messze nem a Vér István Weblapfejlesztő és IT Biztonsági Bt. színvonalát kapod. ;)
- A hozzászóláshoz be kell jelentkezni
Olyan kell, akit személyesen ismerünk?
Ha nem, akkor "it biztonsági audit" keresésre kapsz pár tippet.
Én egyet ismerek, de a kérdésedből kiindulva őket nem tudnátok megfizetni. (no meg reklámozni sem akarom itt őket)
- A hozzászóláshoz be kell jelentkezni
Köszi, ez is jó vonalnak tűnik.
BME-n belül látom vannak akik ilyesmivel foglalkoznak / képzéseket is tartanak. A szerver is a BME-n belül van, körbekérdezősködök hátha valaki ismerős tudna segíteni.
- A hozzászóláshoz be kell jelentkezni
Crysys labor tagjait szerintem keresd nyugodtan.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Hogy van a szerver a BME-n belul, ha ceges?
t
- A hozzászóláshoz be kell jelentkezni
Kösz a tippet!
- A hozzászóláshoz be kell jelentkezni
Kíváncsi lennék az "audit" eredményéré, ha meglesz.
Nincs kedved pár dolgot írni róla?
- A hozzászóláshoz be kell jelentkezni
Drága és esélyesen lefizetesen múlik :d de sok ilyen topic van itt erről Hupon is :)
- A hozzászóláshoz be kell jelentkezni
Nálunk az anyacég kért IT biztonsági auditot, az egészért valami 60.000 Ft-ot fizettünk és nagyjából csak a papíralapú jogosultságkérésben előfoduló hiányosságokra mutattak rá.
Pedig másra is bőven lehetett volna. :)
- A hozzászóláshoz be kell jelentkezni
Egy teljes Nessus scan + némi manuális matatás + kiállított tanúsítvány = kb. 2-300e+ÁFA, szóval 60e-ért... árában volt.
- A hozzászóláshoz be kell jelentkezni
-dupe-
- A hozzászóláshoz be kell jelentkezni
Tedd ki netre. Itthoni szerverem évek óta ki van téve, köszöni, nem hekkelték meg. Vagy csak nem tudok róla, de akkor ügyes volt. :)
- A hozzászóláshoz be kell jelentkezni
Google: sérülékenység vizsgálat
És kapod is a cégeket, akik ezt a tevékenységet végzik.
- A hozzászóláshoz be kell jelentkezni
Esetleg: http://www.webrontgen.hu/
- A hozzászóláshoz be kell jelentkezni
Profik
- A hozzászóláshoz be kell jelentkezni
kalozradio szerintem vállal ilyet :D
- A hozzászóláshoz be kell jelentkezni