Общая задача
Заказчику необходим комплексный аудит безопасности одностраничного сайта (лендинга) и профессиональная настройка корпоративной почты для обеспечения доставляемости писем в основной почтовый ящик получателя.
Этапы работы
- Аудит безопасности сайта: проверка наличия уязвимостей (SQL-инъекции, XSS, CSRF), оценка корректности HTTPS-сертификата, проверка на утечки данных, тестирование форм обратной связи.
- Защита сайта: устранение найденных уязвимостей, установка необходимых заголовков безопасности, настройка WAF (Web Application Firewall) и системы для определения и блокировки ботов.
- Настройка почтовой системы: проверка и настройка DNS-записей (SPF, DKIM, DMARC), конфигурирование почтового сервера для соответствия современным требованиям антиспам-фильтров.
- Тестирование доставляемости: отправка проверочных писем на основные почтовые сервисы, мониторинг попадания в спам и устранение причин.
Требования к исполнителю
Опыт работы с security-сканерами, знание веб-протоколов и администрирования почтовых серверов (Postfix, Exim, cPanel). Наличие примера успешно выполненных проектов по почтовой доставляемости.