Список Безопасных Веб-Приложений

В результате одного обсуждения на защищенных форумах/CMS на PHP Мне пришла в голову идея: давайте вместе составим список безопасных веб-приложений! Цель списка — помочь вам выбрать приложение для установки и предоставить обзор текущей ситуации с безопасностью веб-приложений.

Изначально речь шла о форумах и CMS, но, думаю, не стоит ограничиваться этими двумя приложениями.

Чтобы добавить приложение в список, оно должно соответствовать нескольким критериям:

  1. Вы либо пользуетесь им (использовали), либо лично знаете того, кто им пользуется.

  2. Это не обязательно должно быть узкоспециализированное приложение.

  3. Бесплатно.

  4. Открытый источник.

  5. Ну и самое главное: безопасный !
Я предлагаю определить безопасное приложение на основе следующих критериев:
  • Первый публичный релиз состоялся как минимум два года назад.
  • В последней стабильной версии известных уязвимостей нет.
  • В базе данных Распространенные уязвимости и риски (CVE) записей по данному приложению нет как минимум за последний год (уязвимости в плагинах можно игнорировать при условии, что приложение вполне работоспособно без этих плагинов и они не входят в типовую установку).

  • Если нет приложений, полностью соответствующих этим критериям, в список можно включить наиболее безопасное из существующих (отдельно для каждого языка).

Форум Проверять ЯП
ЯББ cve НФ секлаб milw0rm эксплуатировать пс секунда Перл
phpBB 3 cve НФ секлаб milw0rm эксплуатировать пс секунда PHP
Форум Снитца 2000 г.

cve НФ секлаб milw0rm эксплуатировать пс секунда А.

С.

П.

система управления контентом Проверять ЯП
папайя CMS cve НФ секлаб milw0rm эксплуатировать пс секунда PHP
ЭЗ Публикация cve НФ секлаб milw0rm эксплуатировать пс секунда PHP
Блог Проверять ЯП
случайность cve НФ секлаб milw0rm эксплуатировать пс секунда PHP
электронная коммерция Проверять ЯП
osCommerce cve НФ секлаб milw0rm эксплуатировать пс секунда PHP
Рекомендуйте приложения для включения в список в комментариях, при необходимости мы их там обсудим, а я отредактирую статью, чтобы добавить в список.

Правила включения в список также можно обсудить и скорректировать.

Теги: #веб-приложение #безопасность #форум #CMS #безопасность #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.