Задать вопрос
@tartakai

Какие есть сертификаты для веб-серверов?

Есть веб-сервер с установленной на нём геоинформационной системой. Заказчики иногда спрашивают, какая у него категория защищенности? Мы гордо отвечаем, что первая. Беда в том, что никаких сертификатов на него у нас нет и сам сервер достаточно дырявый.
Вопрос: есть ли какие-то программы сертификации веб-серверов? Чтобы в конце получить документ, подтверждающий степень защищенности.
  • Вопрос задан
  • 151 просмотр
Подписаться 2 Простой 7 комментариев
Решения вопроса 1
Мы гордо отвечаем, что первая.

Заявлять о категории защищённости, зная, что у вас есть критические уязвимости, и никаких реальных исследований не проводя (хотябы внутренних) - наглая ложь.
И за такое по-хорошему надо гнать ссаными тряпками.

Вопрос: есть ли какие-то программы сертификации веб-серверов? Чтобы в конце получить документ, подтверждающий степень защищенности.

Скорее всего, вас интересует сертификация ФСТЭК, если ваша система будет работать с гостайной и всяким таким.
https://softline.ru/about/blog/sertifikatsiya-fste...

Но есть ещё варианты:
- Аудит ИБ (если сертификат не нужен, но надо проверить защищённость)
- PCI DSS (если собираетесь принимать платежи)
- Сертификация от ФСБ (если вы разрабатываете средства защиты информации)
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
AgentSmith
@AgentSmith
Это мой правильный ответ на твой вопрос
Мы гордо отвечаем, что первая.

А теперь гордо сообщите своё настоящее имя и название компание.
Не слышу ответа.
Это и понятно - боитесью Zbw e dfc ytn
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы