• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

WSP – prima platforma de securitate web romaneasca

32
  • Publicat de Andrei Avădănei
  • în Proiecte · Securitate · Știri
  • — 27 feb., 2010 at 12:42 pm

In ultimul an numarul persoanelor ce au ajuns sa ceara sau sa dea sfaturi de securitate a crescut. Putem spune ca Romania alaturi de restul lumii incepe sa inteleaga cat de importanta este securitatea web. Pana in acest moment, au aparut diverse aplicatii, una iti scaneaza site-ul dupa virusi, alta vede starea fisierelor, alta restrictioneaza accesul si asa mai departe, insa nu exista o aplicatie care sa aiba grija de toate problemele intr-un mod eficient si organizat.
In acest moment intra in joc platforma de securitate web WSP (Web Security Platform).

Ce este Web Security Platform?

Web Security Platform este o platforma web ce incearca imbunatatirea si reducerea riscurilor ca o persoana rau-intentionata
sa compromita informatii private.Platforma vine in ajutorul administratorului prin panoul de comanda ce pune la dispozitie o serie de statistici, functii si extensii ce incearca reducerea riscurilor de penetrare a securitatii. Platforma are un stramos, WSS, o versiune de anul trecut ce a fost total rescrisa si reorganizata pentru a putea duce noua platforma la un alt nivel. 🙂 Ne puteti urmari si pe @WebSecurityP.

Care sunt facilitatile principale?

1. Detectarea cu succes a atacurilor web deja cunoscute : Cross Side Scripting(XSS), Remote File Inclusion(RFI), Local File Inclusion (LFI),SQL Injection (SQLI), File Path Disclosure (FPD) , Cross Site Request Forgery(CSRF) si Remote Code Execution(RCE).
2. Protejarea partiala de unele tipuri de atacuri DDOS.
3. Monitorizarea fisierelor (urmareste modificarile, adaugarea sau disparitia fisierelor) si alertarea prin e-mail (filemonitor).


4. Sistemul Antivirus : scaneaza fisierele dupa anumite semnaturi alaturi de contentul HTML al paginilor incarcate.

5. Existenta unui panou de administrare (ACP) unde e controlata inima platformei.
6. Sistemul de restrictionare (banare) a unor IP-uri sau clase de IP-uri in format IPv4.
7. Restrictionarea paginilor cu ajutorul unei parole.
8. Alertarea vizitatorului ca a fost detectat ca suspect. (are ca scop descurajarea suspectului).

9. Administrarea se poate face prin conturi multiple.
10. Posibilitatea de a vizualiza toate actiunile facute de administratorii platformei.
11. Administrarea erorilor interne (de sistem).
12. Posibilitatea de a dezvolta platforma, existand un sistem de pluginuri.
13. Auto-installer in fisierele PHP.

Puteti arunca o privire in inregistrarea video de mai jos, unde toate facilitatile sunt prezentate in limba engleza. Va rog sa scuzati limba engleza precum si viteza cu care sunt prezentate facilitatile deoarece filmarea trebuia sa se incadreze intr-un timp foarte scurt, timp insuficient pentru a spune tot ce trebuia.Recomand vizualizarea videoclipului in format HD.

Despre platforma

Stadiul actual al platformei este Private Alpha. Sper ca in urmatoarele saptamani sa anunt lansarea versiunii Private Beta si implicit invitarea dumneavoastra la utilizarea platformei, inregistrarea facandu-se intr-o lista de asteptare ce va merge pe principiul : primul venit, primul servit. De asemenea, platforma va dispune de un DEMO pe noul site astfel si cei mai lenesi vor putea testa platforma foarte usor.

Puteti arunca o privire si pe documentatia tehnica in cazul in care sunteti interesat de structura fiecarui sistem, plugin etc. De asemenea, daca veti dori sa colaborati la acest proiect Open Source puteti lasa mesaje aici cu idei ce ati dori sa fie incluse in viitoarele versiuni sau care le-ati dori sa le faceti dumneavoastra.Oricine are o idee buna si doreste sa o puna in aplicare va avea tot suportul meu. 🙂 De asemenea, orice suport care va duce la promovarea, respectiv dezvoltarea acestui proiect este incurajata .
Pareri? 😀

Etichete: cum sa securizezi un websitehackingsecuritatesecuritate websecurity platformWeb Security PlatformWeb Security Systemwebsite antiviruswebsite file protectionwebsite filemonitorWSPWSS

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior Cum arata statisticile mondiale ale Internetului?
  • Articolul următor Cutremurul din Chile – retelele sociale la inaltimea asteptarilor

32 Comentarii

  1. RaReS spune:
    martie 22, 2010 la 11:24 pm

    Mda…imi cer scuze.Divagam deja 😀 fara sa`mi dau seama.Oricum FELICITARI pentru tot continutul WorldIT.info

  2. necenzurat spune:
    martie 25, 2010 la 3:19 pm

    1. ce engleza de indian ai
    2. cand apare ca vreau sa vad ce poate sa faca, poti sa imi dai un beta pe mail te rog ?

  3. Avadanei Andrei spune:
    martie 25, 2010 la 10:02 pm

    1. NU comentez :)) Voi schimba demo-ul cu unul intr-o engleza mai adevarata, ce nu va fi grabita de imprejurari.
    2. Desigur. 🙂

  4. necenzurat spune:
    martie 25, 2010 la 11:26 pm

    adica ma refeream cat mai repede :)) eventual ala din video ?

  5. birkof spune:
    martie 26, 2010 la 5:13 pm

    Interesant si totodata foarte curajos din partea ta sa abordezi zona asta, securitatea aplicatiilor web.
    Chiar as dori si eu un pachet cu el, daca se poate.

    Spor la treaba.
    Toate bune.

  6. xpt1 spune:
    martie 31, 2010 la 8:31 pm

    O vreau si eu… Sper ca e compatibila cu add-onurile wp… oricum, merita… nu am vazut linku; de descarcare, mi-l puteti spune, va rog?

  7. Un vizitator spune:
    mai 20, 2010 la 6:36 pm

    Uita`te in ultimii 10 ani unde a plecat pur si simplu “inteligenta” romaneasca….NASA, Arianne, New Delhi, Google, Microsoft, Apple, etc etc etc etc …. etc …. In 1987 un fost coleg de`al tatalui meu terminase facultatea de Automatizari din Cluj-Napoca si “plecase” in State.In 1989 era unul dintre putinii directori straini pe Silicon Valley.Astea sunt mici exemple………satelitii de telecomunicatii sud-americani au la baza atat constructia lor cat si modul de operare 100% romanesc…Da`mi voi stimate Andrei sa`ti spun ca in ultimii 15 ani nu 12 am produs inteligenta contra cost altor tari fara a avea un efect relativ benefic asupra “sistemului” de viata romanesc, drept urmare ignoranta de care dam dovada “nu ne lasa” sa carpim nici macar o groapa, daramite………..ma`ntelegi ….
    +1

  8. Bogdan spune:
    iunie 12, 2010 la 10:59 pm

    Salut Andrei

    Imi place mult ideea proiectului si am cateva idei si as putea ajuta.

    Te rog, contacteaza-ma si macar asculta(citeste) ce am de spus 🙂

    Toate cele bune

  9. Securitatea Web romeasca | Makeboss's Blog spune:
    iunie 16, 2010 la 5:36 pm

    […] Web romeasca Posted on June 16, 2010 by makeboss WSP – prima platforma de securitate web romaneasca Adaugat de Andrei Avadanei pe 27 February, 2010 in Noutati – Proiecte – Securitate / […]

  10. Cronix spune:
    iunie 21, 2010 la 5:02 pm

    Nu se mai aude nimic de proiect?

  11. SapioIT spune:
    iulie 21, 2011 la 3:57 pm

    A fost abandonat?

    • Andrei Avădănei spune:
      iulie 21, 2011 la 4:30 pm

      Proiectul respectiv da doar ca acum lucrez la un proiect care a pornit de la ideea respectiva si a continuat pe o tehnica de proiectare ca sa ma multumeasca. Aplicatia respectiva avea niste hibe mari care le completeaza noua abordare. 🙂

« Comentarii mai vechi

  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • februarie 2021
    L Ma Mi J V S D
    1234567
    891011121314
    15161718192021
    22232425262728
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Proiecte
  • WSP – prima platforma de securitate web romaneasca
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons