Implantando com segurança na Internet

1

Temos planos para implantar um aplicativo de intranet na Internet. Isso estará sendo executado no IIS7.

Existe alguma ferramenta que possa simular ataques de segurança bem conhecidos e me dar conselhos sobre áreas para melhorar? Apreciaria qualquer bom conselho para coisas que eu deveria tomar cuidado.

    
por Gulzar 30.04.2009 / 17:25

2 respostas

1

Não é gratuito, mas o McAfee Secure executará uma varredura no seu site sempre que você quiser, o que identificará quaisquer problemas de segurança conhecidos e verifique se há injeção de SQL, erros de script entre sites, etc. Ele também procurará vulnerabilidades comuns de SO e servidor da Web. Quando estiver pronto, você receberá um relatório com todos os problemas, sugestões e links para obter mais informações sobre como corrigi-los. Usamos esse serviço para verificar nossos sites de comércio eletrônico como parte de seus requisitos de conformidade com o PCI.

    
por 30.04.2009 / 17:58
1

Você pode testar o site com o RatProxy do lcamtuf para possíveis vulnerabilidades.

    
por 30.04.2009 / 18:10