Beveiliging laten testen...

Pagina: 1
Acties:

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Topicstarter
Ik ben op zoek naar een bedrijf die beveiligingen kan testen van een webserver en webapplicatie.

Het verhaal erachter:
Wij staan op het punt om een webapplicatie af te leveren. Binnen deze applicatie word veel vertrouwelijke informatie behandelt van verschillende klanten. Maar voordat we compleet live gaan willen we een stukje extra zekerheid in bouwen. En de complete applicatie laten doorlichten door een extern bedrijf.

Het gaat er om dat het bedrijf dan aangeeft hoe veilig de applicatie(en de server waarop hij draait) nou eigenlijk is. We weten natuurlijk dat het een moment opname is en dat geen beveiliging 100% is. Maar het gaat erom dat geen script kiddie zo naar binnenwandelt, en een echte "Hacker" er zeker een tijdje mee bezig is om de applicatie te hacken.
(D)Dos attacks boeien niet, aangezien het veiligheid gaat van de informatie en niet of de site 100% bereikbaar is.

Kent iemand zo'n bedrijf, heeft ervaring met zo'n bedrijf?

TIA

Programmer - an organism that turns coffee into software.


Verwijderd

Volgens mij zijn er ook stites waar je dat kan laten testen.

Verwijderd

maar dat lijken mij geen wereldtests

  • Bombonella
  • Registratie: April 2000
  • Laatst online: 03-05 19:45

Bombonella

En als de Bom valt....

Op zaterdag 17 februari 2001 16:54 schreef LuCarD het volgende:
een stukje extra zekerheid
Stukje dit stukje dat...

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Topicstarter
Op zaterdag 17 februari 2001 17:02 schreef oceanide het volgende:
Volgens mij zijn er ook stites waar je dat kan laten testen.
Daar komt hij zonder problemen heen... Dat weet ik 100% sure. Zonder dat ik die test heb gedaan.

Misschien een aantal kleine stats
Server:
Dual PIII800 , 1GB, Win2000,IIS5.0 & MSSQL

Alleen bereikbaar op port 80,443. Alle andere poorten zijn Stealth (vraag me niet hoe, ik heb niet zelf de server geconfigureerd. Dat heeft iemand binnen ons bedrijf gedaan die er verstand van heeft)

We kunnen up-dates doen via een VPN verbinding. Dus daar zal ook wel een poortje voor open staan weet alleen niet welke.

De hele site werkt met SSL.

Dus we hebben zelf al veel aan beveiliging gedaan. We willen alleen weten of niks zijn vergeten en of zij iets weten wat wij niet weten.

Programmer - an organism that turns coffee into software.


  • 4of9
  • Registratie: Maart 2000
  • Laatst online: 15-04 15:52
kijk eens op www.grc.com

tis een site die alles sjekt en doet dat met uitleg etc.

Aspirant Got Pappa Lid | De toekomst is niet meer wat het geweest is...


Verwijderd

Op zaterdag 17 februari 2001 17:16 schreef 4of9 het volgende:
kijk eens op www.grc.com

tis een site die alles sjekt en doet dat met uitleg etc.
jah die is heel leuk maar das ook alles, die is meer voor bv backdoors zoals bo ofzo.

Als je zelf toch wel een behoorlijke app kan schrijven, moet je hem ook zelf al aardig kunnen testen, als je zeker weet dat mensen alleen via poort 80 kunnen werken en de server werkt met ssi en absolute paden die dus niet worldwide staan, hoef je, voor zover ik weet, alleen bv de invoer velden te checken....

  • Cliff
  • Registratie: Juni 2000
  • Laatst online: 16-09-2025
Ik denk dat je absoluut hier moet zijn: http://www.itsx.nl/home-index.html

Ik hoop dat dit geen spam is maar gewoon een eerlijk antwoord op een eerlijke vraag :)

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Topicstarter
Op zondag 18 februari 2001 23:22 schreef Cliff het volgende:
Ik denk dat je absoluut hier moet zijn: http://www.itsx.nl/home-index.html

Ik hoop dat dit geen spam is maar gewoon een eerlijk antwoord op een eerlijke vraag :)
Jaah... dit soort bedrijfjes zoek ik.....

SPAM??? Nee hoor.... hier vraag ik perse om

Programmer - an organism that turns coffee into software.


  • Cliff
  • Registratie: Juni 2000
  • Laatst online: 16-09-2025
Het bedrijf is van Rob Gonggrijp, (mede)oprichter van Hacktic en XS4ALL (begin jaren 90).

In mijn ogen één van de meest kundige personen die er is op dit gebied.
Pagina: 1