тестирование
От: _synapse_  
Дата: 27.06.06 06:05
Оценка:
Может кто нибудь сказать, во сколько может обойтись тестирование сайта на предмет уязвимостей.
Хотя бы приблизительные расценки.
Re: тестирование
От: ArtDenis Россия  
Дата: 27.06.06 07:10
Оценка: :)
Здравствуйте, _synapse_, Вы писали:

__>Может кто нибудь сказать, во сколько может обойтись тестирование сайта на предмет уязвимостей.


Досточно на главную страницу поместить надпись "Hackers must die" или "Hackers — suckers" и тебе протестируют сайт на наличие увязвимостей бесплатно
... << RSDN@Home 1.1.4 stable rev. 510>>
[ 🎯 Дартс-лига Уфы | 🌙 Программа для сложения астрофото ]
Re[2]: тестирование
От: _synapse_  
Дата: 27.06.06 07:18
Оценка:
Так это мне предложили провести аудит безопасности.
сказал что $1000-$2000 будет чтоить, не продешевил?

Здравствуйте, ArtDenis, Вы писали:

AD>Здравствуйте, _synapse_, Вы писали:


__>>Может кто нибудь сказать, во сколько может обойтись тестирование сайта на предмет уязвимостей.


AD>Досточно на главную страницу поместить надпись "Hackers must die" или "Hackers — suckers" и тебе протестируют сайт на наличие увязвимостей бесплатно
Re[3]: тестирование
От: ArtDenis Россия  
Дата: 27.06.06 07:31
Оценка:
Здравствуйте, _synapse_, Вы писали:

__>Так это мне предложили провести аудит безопасности.

__>сказал что $1000-$2000 будет чтоить, не продешевил?

Если заказчик был готов заплатить больше, значит продешевил...
А вообще, всё зависит от самого сайта и от критериев безопасности, которые предъявляет заказчик к своему сайту.
... << RSDN@Home 1.1.4 stable rev. 510>>
[ 🎯 Дартс-лига Уфы | 🌙 Программа для сложения астрофото ]
Re[3]: тестирование
От: bralgin США www.dwh-club.com
Дата: 27.06.06 07:46
Оценка:
Здравствуйте, _synapse_, Вы писали:

__>Так это мне предложили провести аудит безопасности.

__>сказал что $1000-$2000 будет чтоить, не продешевил?

а что с тобой сделают, если ты уязвимостей не найдешь (или найдешь, но не все), а после твоего тестирования сайт взломает случайный хакер Вася Пупкин?
http://www.flickr.com/photos/bralgin/
Re[4]: тестирование
От: _synapse_  
Дата: 27.06.06 08:14
Оценка:
Так я и не гарантирую что найду все уязвимости, я найду известные мне и опишу способы их устранения.
Просто я просмотрев сайт всего 15 мин. нашел имена таблиц и sql injection. — а это уже значит что я контролирую данные и в худшем случае сервер!
Никакой ответственности за будущие уязвимости я не несу.

А если кто то скажет что обезопасит от всего сразу — то это сказочник...

Здравствуйте, bralgin, Вы писали:

B>Здравствуйте, _synapse_, Вы писали:


__>>Так это мне предложили провести аудит безопасности.

__>>сказал что $1000-$2000 будет чтоить, не продешевил?

B>а что с тобой сделают, если ты уязвимостей не найдешь (или найдешь, но не все), а после твоего тестирования сайт взломает случайный хакер Вася Пупкин?
Re: тестирование
От: neiroman Украина  
Дата: 27.06.06 15:42
Оценка:
Для начала поскань с помощью XSpider. Профессиональное тестирование — не меньше 1000$
Это сообщение написано при активной поддержке silent
Слова, пустые слова, подумал Стормгрен. Слова, за которые прежде люди дрались и умирали, но никогда больше не станут за них ни умирать, ни драться. И от этого мир станет лучше.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.