Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.
Cyb4Guard
Rozwiązanie chmurowe zapewniające zestaw narzędzi do zarządzania lukami w zabezpieczeniach i skanerów w celu zwiększenia cyberbezpieczeństwa stron internetowych
- Business Analysis
- DevOps services
- QA
- UI/UX design
- Web Development
Opis Projektu
Cyberbezpieczeństwo to jedna z najważniejszych kwestii dla firm i osób prywatnych, która chroni je przed utratą kluczowych danych i aktywów. Dlatego nasz zespół chętnie skorzystał z okazji, aby pracować w tym obszarze i stworzyć platformę, która identyfikuje zarówno istniejące, jak i potencjalne luki w zabezpieczeniach oraz pozwala właścicielom szybko na nie reagować i zapewniać bezpieczeństwo danych firmowych i osobistych. Na podstawie dokładnej analizy biznesowej przeprowadzonej przez naszych specjalistów, skompletowaliśmy szczegółową dokumentację techniczną projektu, w tym opisy landing page, dashboardu klienta oraz panelu administracyjnego. Nasza wysoce wydajna platforma cyberbezpieczeństwa z bezpieczną architekturą opartą na mikrousługach ma różne skanery podatności na zagrożenia dla sieci, sieci, Recon i CMS. Zawiera również narzędzia własności intelektualnej zapewniające dodatkowe korzyści produktowi i działalności klienta. Nasi specjaliści zintegrowali z produktem systemy płatności i czatu na żywo.
Industry: | Enterprise Solutions, Cybersecurity |
Platforms: | Web |
Role: | Software developer, IT consultant |
Tech Stack: | Python, Django, React.js, Next.js, PostgreSQL |
Przedstawienie problemu
Nasz klient chciał opracować usługę z różnymi skanerami i narzędziami cyberbezpieczeństwa, takimi jak Nmap Port Scanner, OpenVAS Scanner, SSL/TLS Scanner, WordPress Scanner, OSINT, Test Ping, Reverse DNS, HTTP Headers i inne. Musiał szybko, dokładnie iz jak najmniejszą liczbą fałszywych alarmów identyfikować krytyczne luki w zabezpieczeniach. Głównym celem naszego klienta było dostarczenie firmom i osobom indywidualnym rozwiązania, które pomoże im chronić strony internetowe przed wszelkimi zagrożeniami – od drobnych po masowe ataki. Zależało im więc na tym, aby platforma była przyjazna i prosta w obsłudze, a jednocześnie miała rozbudowaną strukturę z informacyjnym landing page, funkcjonalnym panelem administracyjnym i zintegrowanymi funkcjonalnościami płatniczymi.
- Stworzyć niezawodną platformę cyberbezpieczeństwa
- Zaimplementować skanery luk w zabezpieczeniach typu open source
- Wykorzystać narzędzia DNS i IP
- Utworzyć informacyjną stronę docelową
- Udostępnić rozbudowany panel administracyjny
Wyzwania techniczne
Choć było to nasze pierwsze tak duże doświadczenie w dostarczaniu systemu cyberbezpieczeństwa, nie mieliśmy poważnych wyzwań. Początkowo nasz klient chciał, abyśmy przejęli wszystkie narzędzia i skanery przez Hackertarget API. Zaproponowaliśmy jednak lepsze rozwiązanie – wdrożenie ich we własnym zakresie, a nie poleganie na stronie konkurencji, co ostatecznie zostało zrobione. Inne wyzwania obejmowały narzędzia do dokowania, naturę skanera OpenVAS oraz problemy z niektórymi skanerami, które nie działały, a nasi programiści musieli naprawić biblioteki, aby je uruchomić. Nasz zespół składał się jednak z profesjonalistów, którzy brali już udział w tworzeniu podobnych platform oraz takich, którzy szybko opanowali nowe technologie. W ten sposób pomyślnie rozwiązaliśmy wszystkie problemy, a kiedy nasi inżynierowie kontroli jakości przetestowali platformę jako hakerzy, nie udało im się uszkodzić systemu bez względu na to, jak bardzo się starali.
Podstawowa funkcjonalność:
- Ogromne narzędzia cyberbezpieczeństwa
- Dedykowane mikroserwisy dla każdego skanera podatności, niezależnie działające w kontenerach Docker
- Testowanie zapytań DNS
- Zaplanuj skanowanie NMAP i OpenVas
- Doradztwo i monitorowanie podatności
- Uwierzytelnianie za pomocą Google OAuth i LinkedIn OAuth
- Zautomatyzowane płatności
- Zarządzanie klientami przez panel administracyjny
Rozwiązanie
Opracowaliśmy najwyższej jakości rozwiązanie do oceny podatności na zagrożenia, aby pomóc właścicielom witryn zwiększyć cyfrowe bezpieczeństwo ich danych i wyprzedzić atakujących. Mogą planować skanowanie i otrzymywać wyniki na swoje e-maile, dodawać członków zespołu, zarządzać powiadomieniami, prosić o konsultacje w sprawie problemów i potrzeb związanych z bezpieczeństwem itp. Architektura mikroserwisów pozwala naszej platformie być elastyczną i responsywną.
Struktura panelu administracyjnego jest zrozumiała i pozwala administratorom zagwarantować terminowość usług. Mogą tworzyć, edytować i aktualizować informacje o cenach, aktualnych planach, skanerach i narzędziach. Integracja z Zoho CRM znacząco podnosi poziom zadowolenia klientów z platformy. Wdrożenie usługi Chargebee umożliwiło automatyzację i optymalizację procesów rozliczeniowych. Ponadto strona docelowa zapewnia klientom treści wizualne i informacyjne niezbędne do skutecznej promocji tej platformy cyberbezpieczeństwa.
Wynik
- Niezawodna i skuteczna platforma cyberbezpieczeństwa
- Głębokie i szerokie pokrycie luk w zabezpieczeniach
- Wygodny i funkcjonalny panel administracyjny do sprawnego zarządzania użytkownikami
- Integracje z LiveChatem Chargebee i Zoho
- Zgodność z RODO i PCI
- Informacyjna i zoptymalizowana strona docelowa
- Infrastruktura AWS
- Konfigurowalny system raportowania