- Должным образом обезопасить инфраструктуру размещения (это достигается путем выбора корректного провайдера, уже включено в предложение).
- Должным образом обезопасить сам сайт и серверное программное обеспечение. Контроль безопасности разработки осуществляется специальным ПО для автоматического тестирования. Мы используем:
- FloeDesign Technologies phpcs-security-audit — включен на тестовых и боевых серверах постоянно, при выявлении уязвимостей автоматически ставит нам задачи в систему управления проектами.
- ScanMyServer — здесь и далее — ручная проверка сайта перед открытием и в ходе приемки проекта от предыдущего подрядчика.
- Quttera
- Sucuri
- SiteGuarding
- Использовать популярную коробочную систему управления сайтом, в которой своевременно выявляются и устраненяются ошибки безопасности.
- Для защиты от вирусов используем ai-bolit.
- Для защиты от атак — firewall.
- Для защиты от утраты данных — резервное копирование.
Вопросы и ответы
Как вы обеспечиваете безопасность интернет-магазинов?
Перечень мероприятий, программного обеспения, методик тестирования.