TulorkMedlem sedan aug. 2004903 inläggVet inte riktigt hur man värderar någonting sånt här, har sett andra skriva "värderat till x-antal kronor".
Beskrivning utav applikationen
Konto delen
- Säker inloggning (sql-inj skydd, md5 mm)
- Kategoriserade filer
- Listning av filer (namn, filtyp, kommentar, uppladdningsdatum)
- Hemladdning utav filer
Admin delen
- Säker inloggning (sql-inj skydd, md5 mm)
- Skapa konto (fyll i uppgifter efter en mall)
- Ta bort konto
- Pausa ett konto
- Ladda upp filer till specifikt konto och till specifik kategori
- Ta bort specifika filer till specifik användare
- Ladda upp filer som är publika (alla konton kan se dem)
- Ta bort publika filer
- Skriva kommentar till specifik fil
- Ändra kommentar till specifik fil
- Ta bort kommentar till specifik fil
- Skapa mappar och kategorier
- Ta bort mappar och kategorier
- Manual
- Statistik
Är byggt i PHP och jobbar imot MySql. Hårt testad för diverse hackningsmetoder med och utan SSL och den klarar sig fint.
Vet inte om det äns går att värdera nått sånt här ordentligt, men det vore kul att veta i alla fall.
Xxox-seMedlem sedan maj 200732 inlägg Det finns två standard-metoder för att genomföra en riskanalys:
ALE - Annualized Loss Expectancy
Kostnad fär återställning × Uppskattad årlig frekvens. Ger en uppskattad kostnad för alla attacker. Svårt att uppskatta korrekt, men ändå nyttigt (och bra för att motivera att det behövs pengar till säkerhetsarbete/budget).
Attackträd
Rita träddiagram över det som krävs för att genomföra en viss attack.
Sätt kostnad (för angriparen i form av pengar och/eller tid) på de respektive nödvändiga stegen. På så sätt ser du den troligaste attackvägen, (och kan rätta till den i fösta hand,) samt hur dyrt det blir för attackeranen att genomföra attacken och därmed kan du avgöra hur troligt det är.
EerkaMedlem sedan dec. 19996 522 inlägg Han var ju ute efter hur mycket hans site var värd, inte hur mycket hans säkerhetsarbete var värt
Xxox-seMedlem sedan maj 200732 inlägg Jaha,
Då missförstod jag inlägget helt och hållet, eftersom han mest pratar om SQL-injections och kryptering. Jag anser att det inte påverkar priset alls. Dvs, givetvis utgår man ifrån att applikationen är säker när man säljer eller köper den. Annars vore det ju som att sälja en butik utan dörrar och lås... helt värdelös med andra ord.
Vad som avgör en applikations slutpris bestäms av andra faktorer än vad som listas ovan, så jag känner att jag inte kan ge ett svar på det utan att ha sett den, vet något om dess användingsområde och presumtiv köpare.