Digital Privacy & Security Solutions
Protect your data and enable your own cloud!
Skenování webových stránek
Bezpečnostní skenování webových stránek k GDPR
Naším cílem je zvýšit kybernetickou bezpečnost všech školních zařízení v České republice. Cestu, kterou jsme zvolili, je nejprve ukázat na nedostatky v zabezpečení webových stránek (tzv. z vnějšku, např. z Internetu).
Kontrolujeme a upozorňujeme na technické nedostatky v nastavení webových stránek (tzv. systémů) z pohledu kybernetické bezpečnosti, zabezpečení dat a ochrany osobních údajů. Doporučujeme jak technicky ošetřit webovou prezentaci a systémy organizace, aby respektovala práva a soukromí uživatelů.
Přínosy skenování webových stránek:
- ♦ zvýšení kybernetického zabezpečení dat
- ♦ kontrola 50+ nejběžnějších nedostatků
- ♦ nezávislý odborný technický audit
- ♦ upozornění na slabiny v ICT infrastruktuře
- ♦ certifikát auditu ochrany osobních údajů (GDPR)
Kontrolované bezpečnostní nedostatky:
- ♦ používání šifrování pro přenos dat (např. HTTPS)
- ♦ konfigurace serveru a udržované verze systému
- ♦ nastavení firewallu a uzavření nepoužitých portů
- ♦ kód a bezpečnostní hlavičky (např. X-XSS-Protection)
- ♦ stahování a načítání skriptů, ze serverů třetích stran
Detailní report a výpis bezpečnostních nálezů:
Výstup skenování webových stránek je deseti plus stránkový report, který shrnuje oblasti a vyhodnocuje zabezpečení dat. Na základě reportu vystavíme GDPR certifikát o provedeném auditu kybernetické bezpečnosti.
Budujeme komunitu a předáváme "know-how":
Skenování webových stránek lze objednat za účasti studentů středních škol, tak aby pomohly s části manuální kontroly a zhotovení výstupného reportu. Tímto způsobem dáváme příležitost předat středoškolákům praktické znalosti kybernetické bezpečnosti. Takto učíme jak fungují jednotlivé vrstev informačních technologii. Oplátkou, nám středoškoláci pomáhají s manuálně náročnou kontrolou četných bezpečnostních indikátorů a parametrů. Zapojením a předáním praktických zkušenosti studentům středních škol je "WIN, WIN, WIN" pro všechny.
Reference od zákazníků
Co o skenování řekly v EDUin
"Díky penetračnímu testu od 4blackbox Solutions známe kroky, které vedou k bezpečnějšímu webu. Detailní zpráva nám usnadnila přechod na šifrovanou komunikaci HTTPS. Je skvělé, že u každého testu je uveden účel jeho provedení. Díky tomu víme nejen to, jak naše weby v testu obstály, ale i proč je důležité se výsledky zabývat."
Jan Feřtek, EDUin, o. p. s., programátor a správce webů