הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > מסחר > מסחר - קניה/ מכירות שונות (לא הוסטינג)

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 22-10-08, 20:08   # 1
Sign_Sec
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 35

Sign_Sec לא מחובר  

מכירה| מערכת אבטחת האתרים SignSecurity.

SignSecurity - מערכת אבטחת אתרים ואפליקציות WEB

פיתוח מערכת SignSecurity התחיל לפני כשלושה חודשים ופותח על ידי צוות של חמישה מתכנתים בעלי ניסיון בתיכנות WEB ומסדי נתונים.
מפתחי מערכת SignSecurity שקדו שעות רבות, סרקו את הרשת לחיפוש חומרים בשביל הפרוייקט ואספו מידע מאנשים, חברות, קורבנות פריצה, אישויות מפורסמות בתחום, מפתחים אחרים וידוענים בתחום האבטחה וההאקינג.
פיתוח המערכת הושלם והמערכת נבדקה מספר פעמים על ידי צוות של מומחים והוגשה לחוות דעת על ידי שני אישויות האקינג ואבטחת מידע ידועות בעולם(ראו סוף הקטע).

הצורך למערכות אבטחת מידע נבע מכך שידוע לכולנו כי מצב אבטחת האתרים בארץ ובכלל, בעולם, גרוע מאד.
אלפי קבוצות האקרים מהארץ ומהעולם משוטטות ברחבי האינטרנט ופורצות כל הנמצא בדרכם ביש או באין מניע בלא הבדל.
אנשים רבים החלו לפתח מערכות אבטחה כדי להציע ללקוחותיהם הגנה מפני איומי הרשת הרבים, אך את מערכות האבטחה שבאמת מספקות לנו
הגנה מירבית ניתן לספור על יד אחת.
מערכות האבטחה טעו בין היתר טעות קריטית, חסימת שאילתות חיוניות ולא מסוכנות, שגרמו לבאגים ולפריצות אבטחה נוספות אצל לקוחותיהם, למשל:
פקודת ה SQL בשם select לא יכולה לגרום כל רע כאשר היא לבדה, אך כאשר היא באה בשילוב של union |all| select פקודה זו משתמשת להזרקה ויכולה להוות איום על האתר.
מצב זה של חסימת פקודות חיוניות גרם להמון באגים באתרים המאובטחים ולמצב בו האקרים עברו את האבטחה בקלות על ידי הכנסת צירופים אפשריים עד אשר גילו צירוף שלא נחסם.
חשוב לציין כי אין מערכת אבטחה אשר מסוגלת לספק "שלמות" בנוגע לאבטחת האתר, אך מערכת SignSecurity מספקת את הדבר הכי קרוב לשלמות אשר נתקלתי בו עד כה.

מערכת SignSecurity עובדת בשלושה מישורי אבטחה (COOKIE, GET, POST) בניגוד לחלק ממערכות האבטחה האחרות אשר עובדות רק במישור ה GET ומותירה את שני המישורים האחרים חשופים.
כמו כן, במערכת SignSecurity נכתבו ביטויים חכמים ומתקדמים שמסוגלים לאבטח את איומי האינטרנט הרבים מבלי לגרום לבאגים אצל הלקוחות ו/או לפגוע בשלמות ויציבות אתרם.
חסימת שאילתה מזיקה לדוגמא:
http://img148.imageshack.us/img148/497/blockvt2.jpg
בנוסף לכתיבת הביטויים, צוות המתכנתים של SignSecuirty פיתחו פונקציות אשר סורקות כל קובץ באתרכם ומאבטחות כל משתנה ופקודה בהם.
לצרכני מערכת SignSecurity לוח ניהול מתקדם בשלוש שפות:
עיברית : http://img408.imageshack.us/img408/7350/hebrewsi9.jpg
אנגלית : http://img383.imageshack.us/img383/825/englishpd7.jpg
ורוסית : http://img383.imageshack.us/img383/1048/russialz7.jpg
על מנת לפנות לכלל האוכלוסיה ולשרת את צרכיה.

לוח הניהול משתמש בשאילתות SQL חכמות אשר מאפשרות ללקוח לצפות בסטטיסטיקות ההתקפות, לקבל מידע אודות התקפות שבוצעו ולחסום משתמשים תוקפים.
http://img390.imageshack.us/img390/2626/staticur8.jpg
בנוסף לסטטיקות החכמות מערכת SignSecurity מציעה ללקוחותיה מרשם לוגים וניסיונות עקיפה שבוצעו על אתרכם ומספקת לכם מידע על התוקף ועל ההתקפה בה הוא השתמש או האפליקציות הזדוניות אשר היה ברצונו להריץ על אתרכם, דבר ההכרחי במידה ותרצו לתבוע את התוקף.
http://img521.imageshack.us/img521/9...siclogsgz8.jpg
http://img375.imageshack.us/img375/5...ildlogsvr8.jpg
על מנת לספק ללקוחות SignSecurity ביטחון ובלעדיות על המערכת, כל לקוח יקבל SERIAL משלו לתפעול המערכת, בצורה זו המערכת תיהיה בלתי נתינת לזיוף.
http://img161.imageshack.us/img161/3366/serialyg9.jpg
במטרה להקל על הלקוחות, לכל משתמש יוצגו נתוני החשבון שלו, החבילה שברשותו, הגדרות בסיסיות שבהן הוא בחר ועוד'.
במערכת SignSecurity פונקציות מתקדמות אשר מאפשרות למערכת שלכם להתעדכן אוטומטית בהגנה ולהיות מעודכנים תמיד בכל באג חדש שמתגלה גם מבלי שהמשתמש יצטרך לעשות זאת בצורה ידנית.
למערכת SignSecurity שרת יעודי משלה אשר ממיר נתונים מהלקוח לצוות של מפתחים בכל רגע נתון ובכך מספקת לכם אבטחה זמינה יותר, תמיכה טכנית במשך כל שעות היום וכתף תומכת מצד צוות של מספר מתכנתים ותומכים טכניים.
מערכת SignSecurity שולחת הודעה ללקוחות המערכת במידה ומתקיים ניסיון פריצה לאתרם בה כתובה זמן ההתקפה, תאריך ההתקפה, סוג ההתקפה וה IP התוקף וזאת על מנת שתוכלו להגן על התרכם בזמן אמת ולהתעדכן בכל ניסיון פריצה.
בהתחשבות בכל הגורמים הנ"ל נובע כי SignSecurity מערכת מתוחכמת, מותאמת אישית לצרכיו של הלקוח, נוחה לשימוש וקלה לתפעול.

מערכת SignSecurity כוללת 2 חבילות, חבילה אישית וחבילה עיסקית, ההבדלים היחידים בין החבילות הם:
בחבילה עיסקית לעומת חבילה אישית יש ספר הגדרות ומונחים באבטחה אשר יוכל להקל על בעל האתר בהבנה של המתקפות.
בחבילה עיסקית לאומת חבילה אישית יש טיפים לבוני אתרים ולבעלי עסקים אשר יעזרו להם לנצל את אבטחת SignSecurity בצורה הטובה ביותר ולמצות את כל האפשרויות המצויות בה.

מחירה של המערכת זול ביחס לאפשרויות שהיא מספקת לאומת מערכות האבטחה האחרות אשר גובות מחיר מופקע בעוד אינן מספקות את הנדרש.
מחיר חבילה אישית של המערכת: 150 שקלים.
מחיר חבילה עיסקית של המערכת: 200 שקלים.
*זמן בניית המערכת האישית לכל לקוח יכולה לקחת בין 1 ל 2 ימי עסקים(24-28 שעות).

יצרנו קשר עם כמה אישויות מפורסמות מעולם ההאקינג והאבטחה כדי לקבל חוות דעת על המערכת:

תגובתו של N1ck פורץ לשעבר שהתראיין לפני כשבוע ב"INSECURE" עיתון האבטחה הבינלאומי: "מערכת SignSecurity הינה אחת המערכות היחידות שראיתי שמספקת אבטחה מצויינת לאתרים ומתאימה אף למגזר האישי ואף למגזר העיסקי"
בהמשך השיחה מספר N1ck כי התרשם מהעיצוב הגרפי הפשוט והיעיל של המערכת ומהפונקציות המתקדמות שלה.
Stel188, בעל קהילת אבטחת מידע מהוותיקות בעולם מוסר כי "מערכת SignSecurity מביאה לתחום האבטחה דברים חדשים ומעניינים"

מערכת SignSecurity מוגנת על ידי זכויות יוצרים וחתומה על אמנת זכויות יוצרים בנוכחות עורך דין, כל המעתיק ו/או המפיץ מערכת זאת יתבע ויובא לדין כחוק "אמנת זכויות יוצרים" לשנת 2008.

לרכישת המערכת יש ליצור קשר עם מפתחי המערכת בדרכים הבאות:
ICQ: 3627688789
MSN: aviv1253@coolmail.co.il
או לחילופין:
ICQ: 957673
MSN: golstgolst@hotmail.com

יום טוב ושבוע טוב,
אביב - ממפתחי SignSecurity

* באופן חד פעמי ניתן להחליף את המערכת תמורת רכישת דומיין COM או ORG לשנתיים , לפרטים צרו קשר.

Last edited by Sign_Sec; 22-10-08 at 20:51..
  Reply With Quote
ישן 22-10-08, 20:30   # 2
NaFster
חבר וותיק
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
הודעות: 1,712

NaFster לא מחובר  

התמונות ממש ענקיות, לדעתי תחליף אותם ללינקים.

לאומת -> * לעומת.

שאלה..
אתה בטוח ששלושת מישורי אבטחה (COOKIE, GET, POST) - הם מספיקים כדי לאבטח אתר בסדר גודל גדול ?
  Reply With Quote
ישן 22-10-08, 20:34   # 3
Sign_Sec
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 35

Sign_Sec לא מחובר  

ציטוט:
נכתב במקור על ידי NaFster צפה בהודעה
התמונות ממש ענקיות, לדעתי תחליף אותם ללינקים.

לאומת -> * לעומת.

שאלה..
אתה בטוח ששלושת מישורי אבטחה (COOKIE, GET, POST) - הם מספיקים כדי לאבטח אתר בסדר גודל גדול ?

תוקן..
ברור ששלות מישורי האבטחה האלה יוכלו לאבטח אתר בסדר גודל גדול, האמת כל אתר לא משנה באיזה סדר גודל, מישורים אלה הם המישורים היחידים שדרכם מתבצע קשר בין לקוח לאתר, אין עוד מישורים אחרים.

כשאתה חוסם התקפות דרך המישורים האלה אתה בעצם מונע התקפות דרך שורת הכתובת, דרך טפסים ודרך העוגיות.

שאלו הדרכים היחידות להחדרת נתונים לתוך אתר.

Last edited by Sign_Sec; 22-10-08 at 20:45..
  Reply With Quote
ישן 22-10-08, 21:00   # 4
Mati Menkes
עסק רשום [?]
דירוג מסחר: (0)
 
Mati Menkes's Avatar
 
מיני פרופיל
תאריך הצטרפות: May 2008
גיל: 30
הודעות: 835
שלח הודעה באמצעות MSN אל Mati Menkes Send a message via Skype™ to Mati Menkes

Mati Menkes לא מחובר  

צור קשר לגבי הדומיין, תקבל אותו חינם.
  Reply With Quote
ישן 22-10-08, 22:43   # 5
daMn
הוסטסניון
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

קצת מוזר אני חושב שאתם מונים צוות של חמישה מתכנתים, שלושה חודשים עבדתם עליה, כנראה שהושקע בה המון זמן ומחשבה, יש לכם שרת ייעודי משלכם, תמיכה מקיפה, אתם מוגנים על ידי זכויות יוצרים על אמנת זכויות יוצרים בנוכחות עורך דין אבל אתה מבקש דומיין עולמי לשנתיים ? :\

כל העניין של "עובדת בשלושה מישורי אבטחה" זה קצת מוזר לומר אותו, זה חלק מאוד קטן בתורת אבטחת מידע.

אני לא בא בטענות, בכלל לא, להפך אני שמח שיש אנשים שמשקיעים בתחום אבטחת המידע, כי הוא באמת מאוד שביר כיום, אני רק רוצה להבין אתכם יותר.
בכל אופן, אני אשמח אם תעלה את התמונות לשרת אחר, כנראה שimageshack קצת מוצפים כרגע.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 22-10-08, 23:06   # 6
Ohara
אחראי פורום שמות מתחם
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 38
הודעות: 935

Ohara לא מחובר  

אהלן.
כמה שאלות:

1. איך המערכת משתלבת בתוך מערכת קיימת?
2. המחיר הוא חד פעמי?
3. האם המערכת מקודדת בצורה כלשהיא?

ד"א, צור קשר באימייל: shreders(ä-t")gmail.com בקשר לדומיינים שאתה צריך.

תודה.
__________________
Qruso.com - פלטפורמה קלה ופשוטה לבניית אתרי מובייל מתקדמים
  Reply With Quote
ישן 23-10-08, 12:04   # 7
AlonMi
חבר על
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 987

AlonMi לא מחובר  

יצרתי קשר במסנג'ר.
אם אפשר לתת תשובות על השאלות ששאל SHREDER זה יעזור...
__________________
בברכה,
אלון מיכאלי
נקסטפ Next-Step בניית אתרים
  Reply With Quote
ישן 23-10-08, 13:58   # 8
Sign_Sec
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 35

Sign_Sec לא מחובר  

ציטוט:
נכתב במקור על ידי daMn צפה בהודעה
קצת מוזר אני חושב שאתם מונים צוות של חמישה מתכנתים, שלושה חודשים עבדתם עליה, כנראה שהושקע בה המון זמן ומחשבה, יש לכם שרת ייעודי משלכם, תמיכה מקיפה, אתם מוגנים על ידי זכויות יוצרים על אמנת זכויות יוצרים בנוכחות עורך דין אבל אתה מבקש דומיין עולמי לשנתיים ? :\

כל העניין של "עובדת בשלושה מישורי אבטחה" זה קצת מוזר לומר אותו, זה חלק מאוד קטן בתורת אבטחת מידע.

אני לא בא בטענות, בכלל לא, להפך אני שמח שיש אנשים שמשקיעים בתחום אבטחת המידע, כי הוא באמת מאוד שביר כיום, אני רק רוצה להבין אתכם יותר.
בכל אופן, אני אשמח אם תעלה את התמונות לשרת אחר, כנראה שimageshack קצת מוצפים כרגע.
אוקיי בקשר לטענה הראשונה שלך, קיבלנו מימון מגוף שנקרא "קרן רשי" בסך 2000 שקל לקידום הפרוייקט שלנו, קנינו VPS על שרת WINDOWS ובנוסף שכרנו 2 אנשים שערכו טסט לאבטחה, ה VPS עולה הרבה כסף לחודש ולכן המימון שלנו מתוכנן לכסות את ה VPS למשך תקופה ארוכה, לכן אנחנו מסכימים לקניית דומיינים במקום מכיוון שזה הדבר האחרון שנחוץ לנו עכשיו.
ועכשיו גם לא זה.
אני חושב שהתמונות כרגע עובדות אתה תוכל לעיין בהם שוב.

ציטוט:
נכתב במקור על ידי shreder צפה בהודעה
אהלן.
כמה שאלות:

1. איך המערכת משתלבת בתוך מערכת קיימת?
2. המחיר הוא חד פעמי?
3. האם המערכת מקודדת בצורה כלשהיא?

ד"א, צור קשר באימייל: shreders(ä-t")gmail.com בקשר לדומיינים שאתה צריך.

תודה.
אוקיי, אני אענה לך על השאלות.
1. ישנם 2 דרכים להתקנת המערכת, או שאתה מעדיף שהצוות שלנו יתקין אותה או שאתה מעדיף שנשלח לך קובץ שתקין בעצמך, כעיקרון כדי להתקין אותה פשוט יש להעלות קובץ שניתן לך ל FTP ולשים אותו ב require או include בכל הקבצים בשרת שלך שמכילים טפסים, עוגיות והתעסקות עם מסדי נתונים.
2. כן, המחיר הוא חד פעמי.
3. המערכת מקודדת באלגוריתמים שאנחנו בנינו על מנת להקשות על זיופי המערכת והגנה אישית טובה יותר על נתוני האתר שלך.

ציטוט:
נכתב במקור על ידי AlonMi צפה בהודעה
יצרתי קשר במסנג'ר.
אם אפשר לתת תשובות על השאלות ששאל SHREDER זה יעזור...
אישרתי אותך, מחכה שתתחבר.
עניתי על התשובות של SHREDER מקווה שעזרתי גם לך.

Last edited by Sign_Sec; 23-10-08 at 14:13..
  Reply With Quote
ישן 24-10-08, 02:26   # 9
Eyal Mizrachi
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2008
הודעות: 37

Eyal Mizrachi לא מחובר  

כפי שDaMn אמר:

ציטוט:
כל העניין של "עובדת בשלושה מישורי אבטחה" זה קצת מוזר לומר אותו, זה חלק מאוד קטן בתורת אבטחת מידע.
לפי זה, יש איזשהו סיכוי שיפרצו לי?
אם זה חלק מאוד קטן באבטחת מידע, אז האתר יכול להיות עדיין פריץ, לא?
תקן אותי אם אני טועה, פשוט אני לא ממש "מבין" בתחום.
  Reply With Quote
ישן 24-10-08, 11:21   # 10
Sign_Sec
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 35

Sign_Sec לא מחובר  

ציטוט:
נכתב במקור על ידי Eyal Mizrachi צפה בהודעה
כפי שDaMn אמר:



לפי זה, יש איזשהו סיכוי שיפרצו לי?
אם זה חלק מאוד קטן באבטחת מידע, אז האתר יכול להיות עדיין פריץ, לא?
תקן אותי אם אני טועה, פשוט אני לא ממש "מבין" בתחום.
כמו שאמרתי בהודעה מעליי, ברגע שאתה מאבטח את שלושת המישורים האלה בלתי אפשרי להכניס לאתר מידע לא מבוקר, כלומר כשאתה מאבטח את שלושת המישורים האלה (שהם המישורים היחידים שדרכם עובר מידע מהמשתמש לאתר) האתר שלך לא פריץ.

אל תקשיבו לאנשים שטוענים טענות ללא שום ביסוס.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 17:29.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ