Аудит проекта – это комплексная проверка сайта или веб-портала на платформе Bitrix с целью выявления уязвимостей, ошибок в конфигурации, а также анализа ключевых показателей производительности и безопасности. Эта услуга позволяет получить полное представление о текущем состоянии проекта, оценить его стабильность и безопасность, а также предложить меры по улучшению и оптимизации.
Основные задачи аудита:
- Тестирование конфигурации – проверка корректности всех настроек системы.
- Проверка доступа – анализ уровней доступа к админ-панели и публичной части сайта.
- Проверка работы портала/сайта – оценка функциональности сайта и его модулей.
- Проверка на наличие модификаций файлов ядра Bitrix – поиск изменений в основных системных файлах, что может повлиять на стабильность и безопасность.
- Сканирование безопасности – использование специализированных инструментов для выявления уязвимостей.
- Анализ количества пользователей с доступом к административной части – контроль над правами доступа администраторов.
- Проверка ключевых скоростных показателей проекта – анализ времени загрузки страниц, отклика сервера и производительности.
- Проверка проекта на наличие бэкдоров и вредоносного кода – сканирование сайта с целью обнаружения угроз, без детального анализа файлов.
- Проверка настроек SMTP-сервера – анализ настройки почтового сервера для правильной отправки писем.
- Анализ файла
init.php
и подключенных к нему файлов – проверка корректности работы и безопасности в директорииbitrix/php_interface
. - Проверка папки "local" и ее содержимого – аудит всех файлов и папок, находящихся в директории
local
. - Проверка обработчиков событий – анализ обработчиков событий с целью их оптимизации и улучшения кода.
- Поиск и проверка нестандартных файлов и папок – выявление нехарактерных для стандартной структуры файлов.
- Анализ папки
bitrix/components
и других пользовательских директорий – проверка на наличие модифицированных или нестандартных компонентов. - Проверка ядра на модификации – поиск изменений в ядре системы, которые могут быть потенциально опасны.
- Аудит web-окружения – анализ серверного окружения, настроек PHP, MySQL и других компонентов.
- Проверка cron задач – выявление задач, размещенных в нестандартных местах, например, в
/etc/cron.d
или файле/etc/crontab
. - Проверка доступности сайта по одному зеркалу – настройка правильной работы сайта через www или без www.
- Анализ файла
robots.txt
и индексации страниц – проверка корректности настроек для поисковых систем. - Составление списка установленных модулей, приложений и внешних интеграций – анализ подключений к платежным системам, складам, 1С и другим сервисам.
- Аудит интернет-магазина – проверка работы модулей корзины, каталога, оформления заказа, форм и других ключевых функций магазина.
- Проверка основного функционала сайта – тестирование всех ключевых функций на стабильность и корректность.
Результат аудита: В результате аудита вы получите детализированный отчет о текущем состоянии проекта, рекомендации по устранению выявленных проблем и улучшению безопасности, производительности и функциональности сайта.