חפש באתר
04-9001970 | 03-5601973
 
 
 
מחלקת אבטחת המידע של משפוחה מתמחה באבטחת מידע אפיליקטיבי.
 
רב הפריצות לאתרי אינטרנט ורשתות מבוצעות כיום באמצעות חדירה למערכת ברמת האפליקציה, התוכנה בה משתמשים הגולשים.  שרתי האינטרנט מוגנים בתוכנות רבות לאבטחת מידע כדוגמת FW חומת אש, ומסנני תוכן למינהם. לכן פנו רוב האקרים לפרוץ על ידי ביצוע מניפולציות לתכנים אותם הם שולחים לאתר בדרך חוקית. לדוגמא:
טופס הוספת תגובה לפורום יכול לאפשר לפורץ להזרים נתונים ולשנות מידע ישירות בתוך בסיס הנתונים.
 
צוות אבטחת המידע של משפוחה מורכב מתכנתים ואקרים ידידותיים המבצעים נסיונות חדירה מורשים          (Penetration Tests ) באמצעותם הם מנסים לחשוף פרצות וכשלים במערכת העלולים לאפשר לפורצים לחשוף מידע, לשנות ולמחוק מידע.
במקביל מבצע צוות הפיתוח של החברה בדיקות קוד (Code Review) במהלכן מחפש הצוות כשלים בקוד עצמו, פרוצדורות מידע שגויות, שימוש בפרמטרים מסוכנים, בדיקות למבנה בסיס הנתונים ועוד.
 
לאחר ביצוע סקר סיכונים מקיף הכולל את בדיקות החדירה מפיק הצוות מסמך מפורט המתאר את הכשלים ומפרט את המלצותיו לגבי דרכי ההתמודדות הנדרשים להקשחת המערכת.
 
ההמלצות מועברות ללקוח ובמקביל לצוות הפיתוח של משפוחה המיישם את ההמלצות בקוד האפליקציה ומקשיח את המערכת.
 
| תנאי שימוש | צור קשר/תמיכה | פרסום באתר | משפוחה | מפת אתר | דרושים | אתר לישוב |
עיצוב - משפוחה    נבנה ע''י משפוחה בניית אתרים - פיתוח תוכנה