---
name: 1c-bitrix-cms-security
description: "Безопасность сайтов на «1С-Битрикс: Управление сайтом» — модуль «Проактивная защита» (проактивный фильтр/WAF, веб-антивирус, панель безопасности, OTP/двухфакторка), безопасная разработка (XSS-экранирование htmlspecialcharsbx, CSRF/check_bitrix_sessid, защита от SQL-инъекций, LFI, права доступа), аудит безопасности. Используй для задач безопасности на сайте Битрикс (не Битрикс24)."
---
# 1c-bitrix-cms-security

Безопасность проекта на Битрикс. Гейты оркестратора применяются всегда; этот под-скилл — глубокая настройка и аудит. Код — в `/local`, ядро не трогать.

## Задача → рецепт (`../../shared/kb/recipes/security/`)
- проактивная защита (фильтр/WAF, веб-антивирус, уровни, OTP) → `security/01-proactive-protection.md`
- безопасная разработка (XSS, CSRF/sessid, SQLi, LFI) → `security/02-secure-coding.md`
- права доступа (группы, права на инфоблоки/файлы/модули) → `security/03-access-rights.md`
- аудит безопасности (что проверять, статический прогон) → `security/04-audit.md`
- известные уязвимости / CVE / IOC / контроль целостности после инцидента → `security/05-threat-intel.md`

## Инструмент
Статическая проверка проекта: `../../shared/scripts/check-conventions.sh <каталог_проекта>` — ловит опасные конструкции (`eval(base64)`, короткие теги, обработка ввода без `check_bitrix_sessid`, прямой SQL с пользовательским вводом). `[FAIL]` — блокеры, `[REVIEW]` — проверить вручную.

## База знаний
Правила безопасности — `../../shared/kb/conventions.md` (раздел «Безопасность»); общая модель — `../../shared/kb/00-overview.md`.

## Завершение
Прогон `check-conventions` без `[FAIL]`; критичные `[REVIEW]` сняты вручную.
