1c-bitrix-cms-security
Безопасность проекта на Битрикс. Гейты оркестратора применяются всегда; этот под-скилл — глубокая настройка и аудит. Код — в /local, ядро не трогать.
Задача → рецепт (../../shared/kb/recipes/security/)
- проактивная защита (фильтр/WAF, веб-антивирус, уровни, OTP) →
security/01-proactive-protection.md - безопасная разработка (XSS, CSRF/sessid, SQLi, LFI) →
security/02-secure-coding.md - права доступа (группы, права на инфоблоки/файлы/модули) →
security/03-access-rights.md - аудит безопасности (что проверять, статический прогон) →
security/04-audit.md - известные уязвимости / CVE / IOC / контроль целостности после инцидента →
security/05-threat-intel.md
Инструмент
Статическая проверка проекта: ../../shared/scripts/check-conventions.sh <каталог_проекта> — ловит опасные конструкции (eval(base64), короткие теги, обработка ввода без check_bitrix_sessid, прямой SQL с пользовательским вводом). [FAIL] — блокеры, [REVIEW] — проверить вручную.
База знаний
Правила безопасности — ../../shared/kb/conventions.md (раздел «Безопасность»); общая модель — ../../shared/kb/00-overview.md.
Завершение
Прогон check-conventions без [FAIL]; критичные [REVIEW] сняты вручную.