|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר חדש
דירוג מסחר: (0)
|
מכירה| מערכת אבטחת האתרים SignSecurity.
SignSecurity - מערכת אבטחת אתרים ואפליקציות WEB
פיתוח מערכת SignSecurity התחיל לפני כשלושה חודשים ופותח על ידי צוות של חמישה מתכנתים בעלי ניסיון בתיכנות WEB ומסדי נתונים. מפתחי מערכת SignSecurity שקדו שעות רבות, סרקו את הרשת לחיפוש חומרים בשביל הפרוייקט ואספו מידע מאנשים, חברות, קורבנות פריצה, אישויות מפורסמות בתחום, מפתחים אחרים וידוענים בתחום האבטחה וההאקינג. פיתוח המערכת הושלם והמערכת נבדקה מספר פעמים על ידי צוות של מומחים והוגשה לחוות דעת על ידי שני אישויות האקינג ואבטחת מידע ידועות בעולם(ראו סוף הקטע). הצורך למערכות אבטחת מידע נבע מכך שידוע לכולנו כי מצב אבטחת האתרים בארץ ובכלל, בעולם, גרוע מאד. אלפי קבוצות האקרים מהארץ ומהעולם משוטטות ברחבי האינטרנט ופורצות כל הנמצא בדרכם ביש או באין מניע בלא הבדל. אנשים רבים החלו לפתח מערכות אבטחה כדי להציע ללקוחותיהם הגנה מפני איומי הרשת הרבים, אך את מערכות האבטחה שבאמת מספקות לנו הגנה מירבית ניתן לספור על יד אחת. מערכות האבטחה טעו בין היתר טעות קריטית, חסימת שאילתות חיוניות ולא מסוכנות, שגרמו לבאגים ולפריצות אבטחה נוספות אצל לקוחותיהם, למשל: פקודת ה SQL בשם select לא יכולה לגרום כל רע כאשר היא לבדה, אך כאשר היא באה בשילוב של union |all| select פקודה זו משתמשת להזרקה ויכולה להוות איום על האתר. מצב זה של חסימת פקודות חיוניות גרם להמון באגים באתרים המאובטחים ולמצב בו האקרים עברו את האבטחה בקלות על ידי הכנסת צירופים אפשריים עד אשר גילו צירוף שלא נחסם. חשוב לציין כי אין מערכת אבטחה אשר מסוגלת לספק "שלמות" בנוגע לאבטחת האתר, אך מערכת SignSecurity מספקת את הדבר הכי קרוב לשלמות אשר נתקלתי בו עד כה. מערכת SignSecurity עובדת בשלושה מישורי אבטחה (COOKIE, GET, POST) בניגוד לחלק ממערכות האבטחה האחרות אשר עובדות רק במישור ה GET ומותירה את שני המישורים האחרים חשופים. כמו כן, במערכת SignSecurity נכתבו ביטויים חכמים ומתקדמים שמסוגלים לאבטח את איומי האינטרנט הרבים מבלי לגרום לבאגים אצל הלקוחות ו/או לפגוע בשלמות ויציבות אתרם. חסימת שאילתה מזיקה לדוגמא: http://img148.imageshack.us/img148/497/blockvt2.jpg בנוסף לכתיבת הביטויים, צוות המתכנתים של SignSecuirty פיתחו פונקציות אשר סורקות כל קובץ באתרכם ומאבטחות כל משתנה ופקודה בהם. לצרכני מערכת SignSecurity לוח ניהול מתקדם בשלוש שפות: עיברית : http://img408.imageshack.us/img408/7350/hebrewsi9.jpg אנגלית : http://img383.imageshack.us/img383/825/englishpd7.jpg ורוסית : http://img383.imageshack.us/img383/1048/russialz7.jpg על מנת לפנות לכלל האוכלוסיה ולשרת את צרכיה. לוח הניהול משתמש בשאילתות SQL חכמות אשר מאפשרות ללקוח לצפות בסטטיסטיקות ההתקפות, לקבל מידע אודות התקפות שבוצעו ולחסום משתמשים תוקפים. http://img390.imageshack.us/img390/2626/staticur8.jpg בנוסף לסטטיקות החכמות מערכת SignSecurity מציעה ללקוחותיה מרשם לוגים וניסיונות עקיפה שבוצעו על אתרכם ומספקת לכם מידע על התוקף ועל ההתקפה בה הוא השתמש או האפליקציות הזדוניות אשר היה ברצונו להריץ על אתרכם, דבר ההכרחי במידה ותרצו לתבוע את התוקף. http://img521.imageshack.us/img521/9...siclogsgz8.jpg http://img375.imageshack.us/img375/5...ildlogsvr8.jpg על מנת לספק ללקוחות SignSecurity ביטחון ובלעדיות על המערכת, כל לקוח יקבל SERIAL משלו לתפעול המערכת, בצורה זו המערכת תיהיה בלתי נתינת לזיוף. http://img161.imageshack.us/img161/3366/serialyg9.jpg במטרה להקל על הלקוחות, לכל משתמש יוצגו נתוני החשבון שלו, החבילה שברשותו, הגדרות בסיסיות שבהן הוא בחר ועוד'. במערכת SignSecurity פונקציות מתקדמות אשר מאפשרות למערכת שלכם להתעדכן אוטומטית בהגנה ולהיות מעודכנים תמיד בכל באג חדש שמתגלה גם מבלי שהמשתמש יצטרך לעשות זאת בצורה ידנית. למערכת SignSecurity שרת יעודי משלה אשר ממיר נתונים מהלקוח לצוות של מפתחים בכל רגע נתון ובכך מספקת לכם אבטחה זמינה יותר, תמיכה טכנית במשך כל שעות היום וכתף תומכת מצד צוות של מספר מתכנתים ותומכים טכניים. מערכת SignSecurity שולחת הודעה ללקוחות המערכת במידה ומתקיים ניסיון פריצה לאתרם בה כתובה זמן ההתקפה, תאריך ההתקפה, סוג ההתקפה וה IP התוקף וזאת על מנת שתוכלו להגן על התרכם בזמן אמת ולהתעדכן בכל ניסיון פריצה. בהתחשבות בכל הגורמים הנ"ל נובע כי SignSecurity מערכת מתוחכמת, מותאמת אישית לצרכיו של הלקוח, נוחה לשימוש וקלה לתפעול. מערכת SignSecurity כוללת 2 חבילות, חבילה אישית וחבילה עיסקית, ההבדלים היחידים בין החבילות הם: בחבילה עיסקית לעומת חבילה אישית יש ספר הגדרות ומונחים באבטחה אשר יוכל להקל על בעל האתר בהבנה של המתקפות. בחבילה עיסקית לאומת חבילה אישית יש טיפים לבוני אתרים ולבעלי עסקים אשר יעזרו להם לנצל את אבטחת SignSecurity בצורה הטובה ביותר ולמצות את כל האפשרויות המצויות בה. מחירה של המערכת זול ביחס לאפשרויות שהיא מספקת לאומת מערכות האבטחה האחרות אשר גובות מחיר מופקע בעוד אינן מספקות את הנדרש. מחיר חבילה אישית של המערכת: 150 שקלים. מחיר חבילה עיסקית של המערכת: 200 שקלים. *זמן בניית המערכת האישית לכל לקוח יכולה לקחת בין 1 ל 2 ימי עסקים(24-28 שעות). יצרנו קשר עם כמה אישויות מפורסמות מעולם ההאקינג והאבטחה כדי לקבל חוות דעת על המערכת: תגובתו של N1ck פורץ לשעבר שהתראיין לפני כשבוע ב"INSECURE" עיתון האבטחה הבינלאומי: "מערכת SignSecurity הינה אחת המערכות היחידות שראיתי שמספקת אבטחה מצויינת לאתרים ומתאימה אף למגזר האישי ואף למגזר העיסקי" בהמשך השיחה מספר N1ck כי התרשם מהעיצוב הגרפי הפשוט והיעיל של המערכת ומהפונקציות המתקדמות שלה. Stel188, בעל קהילת אבטחת מידע מהוותיקות בעולם מוסר כי "מערכת SignSecurity מביאה לתחום האבטחה דברים חדשים ומעניינים" מערכת SignSecurity מוגנת על ידי זכויות יוצרים וחתומה על אמנת זכויות יוצרים בנוכחות עורך דין, כל המעתיק ו/או המפיץ מערכת זאת יתבע ויובא לדין כחוק "אמנת זכויות יוצרים" לשנת 2008. לרכישת המערכת יש ליצור קשר עם מפתחי המערכת בדרכים הבאות: ICQ: 3627688789 MSN: aviv1253@coolmail.co.il או לחילופין: ICQ: 957673 MSN: golstgolst@hotmail.com יום טוב ושבוע טוב, אביב - ממפתחי SignSecurity * באופן חד פעמי ניתן להחליף את המערכת תמורת רכישת דומיין COM או ORG לשנתיים , לפרטים צרו קשר. Last edited by Sign_Sec; 22-10-08 at 20:51.. |
![]() |
![]() |
# 3 | |
חבר חדש
דירוג מסחר: (0)
|
ציטוט:
תוקן.. ברור ששלות מישורי האבטחה האלה יוכלו לאבטח אתר בסדר גודל גדול, האמת כל אתר לא משנה באיזה סדר גודל, מישורים אלה הם המישורים היחידים שדרכם מתבצע קשר בין לקוח לאתר, אין עוד מישורים אחרים. כשאתה חוסם התקפות דרך המישורים האלה אתה בעצם מונע התקפות דרך שורת הכתובת, דרך טפסים ודרך העוגיות. שאלו הדרכים היחידות להחדרת נתונים לתוך אתר. Last edited by Sign_Sec; 22-10-08 at 20:45.. |
|
![]() |
![]() |
# 5 |
הוסטסניון
דירוג מסחר: (0)
|
קצת מוזר אני חושב שאתם מונים צוות של חמישה מתכנתים, שלושה חודשים עבדתם עליה, כנראה שהושקע בה המון זמן ומחשבה, יש לכם שרת ייעודי משלכם, תמיכה מקיפה, אתם מוגנים על ידי זכויות יוצרים על אמנת זכויות יוצרים בנוכחות עורך דין אבל אתה מבקש דומיין עולמי לשנתיים ? :\
כל העניין של "עובדת בשלושה מישורי אבטחה" זה קצת מוזר לומר אותו, זה חלק מאוד קטן בתורת אבטחת מידע. אני לא בא בטענות, בכלל לא, להפך אני שמח שיש אנשים שמשקיעים בתחום אבטחת המידע, כי הוא באמת מאוד שביר כיום, אני רק רוצה להבין אתכם יותר. בכל אופן, אני אשמח אם תעלה את התמונות לשרת אחר, כנראה שimageshack קצת מוצפים כרגע.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
![]() |
# 6 |
אחראי פורום שמות מתחם
דירוג מסחר: (0)
|
אהלן.
כמה שאלות: 1. איך המערכת משתלבת בתוך מערכת קיימת? 2. המחיר הוא חד פעמי? 3. האם המערכת מקודדת בצורה כלשהיא? ד"א, צור קשר באימייל: shreders(ä-t")gmail.com בקשר לדומיינים שאתה צריך. תודה.
__________________
Qruso.com - פלטפורמה קלה ופשוטה לבניית אתרי מובייל מתקדמים |
![]() |
![]() |
# 8 | |||
חבר חדש
דירוג מסחר: (0)
|
ציטוט:
ועכשיו גם לא זה. אני חושב שהתמונות כרגע עובדות אתה תוכל לעיין בהם שוב. ציטוט:
1. ישנם 2 דרכים להתקנת המערכת, או שאתה מעדיף שהצוות שלנו יתקין אותה או שאתה מעדיף שנשלח לך קובץ שתקין בעצמך, כעיקרון כדי להתקין אותה פשוט יש להעלות קובץ שניתן לך ל FTP ולשים אותו ב require או include בכל הקבצים בשרת שלך שמכילים טפסים, עוגיות והתעסקות עם מסדי נתונים. 2. כן, המחיר הוא חד פעמי. 3. המערכת מקודדת באלגוריתמים שאנחנו בנינו על מנת להקשות על זיופי המערכת והגנה אישית טובה יותר על נתוני האתר שלך. ציטוט:
עניתי על התשובות של SHREDER מקווה שעזרתי גם לך. Last edited by Sign_Sec; 23-10-08 at 14:13.. |
|||
![]() |
![]() |
# 9 | |
חבר חדש
דירוג מסחר: (0)
|
כפי שDaMn אמר:
ציטוט:
אם זה חלק מאוד קטן באבטחת מידע, אז האתר יכול להיות עדיין פריץ, לא? תקן אותי אם אני טועה, פשוט אני לא ממש "מבין" בתחום. |
|
![]() |
![]() |
# 10 | |
חבר חדש
דירוג מסחר: (0)
|
ציטוט:
אל תקשיבו לאנשים שטוענים טענות ללא שום ביסוס. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|