| name | 1c-bitrix-cms-security |
| description | Безопасность сайтов на «1С-Битрикс: Управление сайтом» — модуль «Проактивная защита» (проактивный фильтр/WAF, веб-антивирус, панель безопасности, OTP/двухфакторка), безопасная разработка (XSS-экранирование htmlspecialcharsbx, CSRF/check_bitrix_sessid, защита от SQL-инъекций, LFI, права доступа), аудит безопасности. Используй для задач безопасности на сайте Битрикс (не Битрикс24). |
1c-bitrix-cms-security
Безопасность проекта на Битрикс. Гейты оркестратора применяются всегда; этот под-скилл — глубокая настройка и аудит. Код — в /local, ядро не трогать.
Задача → рецепт (../../shared/kb/recipes/security/)
- проактивная защита (фильтр/WAF, веб-антивирус, уровни, OTP) →
security/01-proactive-protection.md
- безопасная разработка (XSS, CSRF/sessid, SQLi, LFI) →
security/02-secure-coding.md
- права доступа (группы, права на инфоблоки/файлы/модули) →
security/03-access-rights.md
- аудит безопасности (что проверять, статический прогон) →
security/04-audit.md
- известные уязвимости / CVE / IOC / контроль целостности после инцидента →
security/05-threat-intel.md
Инструмент
Статическая проверка проекта: ../../shared/scripts/check-conventions.sh <каталог_проекта> — ловит опасные конструкции (eval(base64), короткие теги, обработка ввода без check_bitrix_sessid, прямой SQL с пользовательским вводом). [FAIL] — блокеры, [REVIEW] — проверить вручную.
База знаний
Правила безопасности — ../../shared/kb/conventions.md (раздел «Безопасность»); общая модель — ../../shared/kb/00-overview.md.
Завершение
Прогон check-conventions без [FAIL]; критичные [REVIEW] сняты вручную.