Kom ihåg mig?
Home Menu

Menu


Kolla upp hur säker ens system är

Ämnesverktyg Visningsalternativ
Oläst 2013-10-04, 13:46 #1
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Standard Kolla upp hur säker ens system är

Tjena!

Jag har byggt ett bokningssystem för företag som bokar massage, träning, whatever nästan. Och i slutändan kommer där ju ligga personuppgifter som ska vara så säkra som möjligt.

Finns det självtester man kan göra, eller har ni tips på företag som sysslar med tester och som tar en skälig summa för att göra ett test av säkerheten? Allt från injections, till serverhack i sig.

Hur gör ni annars runt att testa sin egen produkts säkerhet?

btw, om någon vill testa lite så delar jag gärna ut adressen via PM.
Johnny Viking är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-10-07, 13:28 #2
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
Tycker code reviews av tredje part är bäst angreppssätt. Det är lättare att se vilka typer av attacker som är möjliga då.

Brukar annars tänka som så vad gäller säkerhet, att om en hacker får tag på din källkod och analyserar den , kan han då göra nåt "elakt" , utifrån vad du själv kan om säkerhetsaspekterna?

Annars är väl det lämpligt att göra självtester vad gäller CSRF , XSS, sql injection, integer overflows, fil uppladdning ... då kommer man hyfsat långt
danjel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-10-07, 13:46 #3
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Jag litar inte fullt ut på att jag kodat 100% tätt, så istället för att då släppa koden och potentiellt ovetandes om läckor som kan beröra många kunder? Nej tack...

På "public" sidan av bokningen där vanliga kunder är så kör jag allt med "guid"-ID:s för att avsevärt reducera risken att någon gissar sig fram hur man kan få fram annan content m.m. CSRF är på, och injections är gravt begränsat.

Systemet är byggt i Laravel 4 förresten
Johnny Viking är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-10-07, 15:37 #4
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
Jaha ok, då brukar det ju vara "inbyggd" säkerhet om man kör framework korrekt.
Ja alltså menar inte du ska behöva släppa kod utan köra en review, kanske då på plats hos er, på delar av koden, för att se att rätt principer följs.
danjel är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 03:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017