Maart 22, 2020

Cyber ​​Attack Guide: Eenvoudige stappe om u webwerf veilig te hou

Die kopnoot

Meer as 50,000 per dag - dit is hoeveel webwerwe daagliks gekap word, insluitend die onheil wat uiteindelik dodelik raak vir aangeval ondernemings. Die statistieke sou ongetwyfeld so onrusbarend gewees het as meer ondernemers yweriger was met betrekking tot die bestaande risiko's. Maar die meeste mense is geneig om te dink dat dit nooit met hul maatskappye sal gebeur nie, omdat hulle glo dat nog 'n ernstige datadiefstal of lekkasie gebeur, omdat hulle glo dat kubermisdadigers sekerlik 'n groter vis het om te braai ...

Intussen het 43% van kubermisdade klein ondernemings teiken - en dit is die werklike toedrag van sake. Dit is egter interessant 74% van die webwerwe word aangeval nie vir hackers se selfdiensdoeleindes nie (soos diefstal van e-posadresse of kredietkaartinligting), maar in die naam van wedywering - sodat om SEO-redes, soos die voorneme om die mededinger se webwerf te verdrink deur hul Google-soekranglys te beïnvloed.

Laat my nou duidelik stel: al die bogenoemde was nie 'n poging om u bang te maak of iets nie. My enigste doel was om, in getalle en voorbeelde, te beklemtoon dat die veld van kubermisdaad sy tegnieke van kaping en omseil onvermoeibaar aanhou verbeter - daarom is dit in die belang van elke sake-eienaar om die kuberveiligheid van die webwerf behoorlik te versorg ... voor aanval laat hulle dit eendag met geweld doen.

Algemene bedreigings vir die beveiliging van webwerwe

Daar is 'n menigte gesofistikeerde metodes en tegnieke wat indringers implementeer deur hul aanvalle. Voordat ons verder gaan, wil ek u dus 'n kort oorsig gee van 'n paar mees algemene webveiligheidsbedreigings.

Strooiposboodskappe

Dit is ongetwyfeld irriterend dat u posbus daagliks met hope strooipos oorstroom is irriterend - om nie te praat van die oorvloed pop-ups wat u so nou en dan in die gesig staar as u op die internet navigeer nie. Strooipos kan egter kwaadwilliger wees as wat dit lyk.

Sê, 'n leër van bots loop oor die kommentaargedeelte van u webblad en plaas tien skakels wat na 'n ander webwerf lei - as 'n poging om terugskakels te bou. Die nare kant van so 'n situasie is voor die hand liggend: as die skakel malware bevat, kan sommige van u besoekers hul stelsel besmet raak, wat verder met u handelsmerk kan verband hou. Maar dit is nie alles nie: aangesien Google se crawlers kwaadwillige URL's kan opspoor, kan u webwerf dalk gepenaliseer word vir die aanbied van strooipos. Nodeloos om te sê dat dit u SEO-ranglys sal laat afneem.

Kwaadwillige sagteware

Dink net daaraan: byna 230,000 XNUMX malware-monsters word elke dag geskep. Kom deur verskillende vorms en groottes - uitvoerende lêers, geïnfekteerde argiewe, besmette toepassings, gewysigde kodedele, selfs as 'n verborge onderdeel van gratis programme - malware word deur hackers gebruik as 'n instrument om toegang tot private inligting te verkry, of om bedienerhulpbronne te misbruik. Eenvoudig gestel, malware verteenwoordig vandag die grootste bedreiging vir u webwerf sowel as u kliënte.

DoS-aanvalle

Vir diegene wat nie 'n idee het van hierdie metode nie: (D) DoS staan ​​vir 'n (verspreide) ontkenning van diens, wat niks anders as 'n kwaadwillige poging is om normale handel van 'n teiken netwerk of bediener te vernietig deur dit te bombardeer met 'n vloed van eensydige internetverkeer. As gevolg hiervan word die aangevalle webwerf ontoeganklik om te bereik en word dit uiteindelik vanlyn geneem. Die grootste vangs van DoS-aanvalle is egter dat dit die bediener kwesbaar laat vir malware, solank dit die gasheer neem om alles te rugsteun.

WHOIS-domeinkwessies

Wanneer u 'n domein koop, sal u gevra word om inligting oor uself vry te stel, insluitend die van u URL-naambedieners (om verder op WHOIS-data op te neem). Die ding hier is dat kwaadwillige akteurs die inligting as 'n poort kan gebruik om u webbediener te bereik, of om die ligging te beperk. Albei scenario's sal u werkstroom uiteindelik onderbreek, wat lei tot stilstand of finansiële verliese. Of albei.

hacker, aanval, masker

Betroubaarste kuberveiligheidsmaatreëls

1. Kies 'n veilige webhostingplan.

Kry 'n betroubare herstelopsie. Dit kan gebeur dat u data beskadig of uitgewis word as gevolg van 'n onsuksesvolle kuberaanval. En dit is waar ek u gedagtes wil oortref: die toepassing van strategieë vir die herstel van self-data kan dinge net vererger. 'N Alternatief is om 'n geloofwaardige dataherstelonderneming in sig te hê wat tot die redding sal kom in die ongelukkige geval van verlies van data.

En dit is hier waar my voorkeur vir betroubaar bly Salvagedata herstel laboratorium! Omdat hulle gewapen is met 'n dekade se ervaring in die veld en die eie sagteware met die meeste gevorderde sertifikate, kan hulle die moeilikste en ingewikkeldste sake hanteer (selfs ander herstelbedrywe het opgegee). Daarbenewens bied hulle 'n gratis ondersoek na die mislukte toestel aan. Ek wil natuurlik nie hê dat u 'n verlies aan data moet ervaar nie; maar dit is verstandig om hierdie stap vooruit te dink.

2. Kies 'n veilige webhostingplan.

Daar is talle opsies vir webhosting wat u kan oorweeg, maar mooi van hulle (soos 'n gedeelde hostingplan) kan regtig aantreklik wees - meestal vanweë die prys. Maar dit is om die ooglopende rede nie die veiligste keuse nie: as een webwerf aangeval word, kan 'n indringer ook toegang kry tot die bediener wat u gebruik. As u die data aan sulke risiko's blootstel, sal dit u veiligheid nie verbeter nie.

3. Probeer om die veiligheid van u webwerf te monitor.

Dit is onmoontlik om alle moontlike aanvalle handmatig af te weer; In plaas daarvan is daar 'n menigte aanlyn-instrumente en bronne wat u kan toepas om die veiligheid van u webwerf te monitor: sommige inproppe kan u webwerf 'n effektiewe firewall bied, terwyl ander u kan help om strooipos, malware en ander bedreigings te beveg. ware tyd.

4. Moenie sagteware-opdaterings verwaarloos nie.

U hoef nie veel moeite te doen met hierdie stap nie, maar om u sagteware (soos CMS, WordPress-gereedskap, inproppe, ens.) Op datum te hou, is ernstig. Terwyl hackers maniere soek om voordeel te trek uit bestaande kwesbaarhede (deur middel van bots en outomatiese kuberaanvalle), bied gereelde sagtewareplakkers hul gebruikers beduidende veiligheidsverbeterings - benewens foutoplossings en nuwe funksies wat natuurlik aangebied word. Onthou: die versuim van tydige sagteware-opdaterings kan die risiko van suksesvolle inbraak belangrik verhoog.

5. Beperk toegang.

Die waarheid is dit 95% van kuberveiligheidsaanvalle is die gevolg van menslike foute, wat die belangrikheid van die toepassing van die minste voorreg/gesag konsep beklemtoon. Die beperking van die aantal gebruikers wat veranderinge aan jou webwerf se instellings kan maak, is noodsaaklik vir sekuriteit. Gedeelde gebruikersname en wagwoorde word in groepe gebruik, wat aanspreeklikheid ondermyn. Om veranderinge en foute effektief na hul oorspronklike bron op te spoor, is dit noodsaaklik om seker te maak dat elke gebruiker hul eie stel aanmeldbewyse het.

Sterk identiteitsbestuursprosedures is noodsaaklik vir die vermindering van die risiko's vir kuberveiligheid wat menslike foute inhou. Organisasies kan toegang tot belangrike webwerf-instellings beperk en die aantal mense met veranderingsvoorregte verminder deur aan die beginsel van minste voorreg te voldoen. Individuele aanmeldinligting vir elke gebruiker moedig aanspreeklikheid en naspeurbaarheid aan, wat dit moontlik maak om enige foute of wysigings wat aan die persoon in beheer toegeskryf word, akkuraat na te spoor en sodoende algehele sekuriteit te verbeter.

Gevolgtrekkings

Onthou: u kan bestaande risiko's nie tot 'n minimum beperk nie, maar hierdie eenvoudige maatreëls is nodig om u webwerf die hoogste moontlike sekuriteitsvlak te bied.

Oor die skrywer 

Imran Uddin


{"email": "E-posadres ongeldig", "url": "Webwerfadres ongeldig", "required": "Vereiste veld ontbreek"}