Сакавік 22, 2020

Кіраўніцтва па кібер-атаках: простыя крокі для забеспячэння бяспекі вашага сайта

Загаловак

Больш за 50,000 у дзень — менавіта столькі вэб-сайтаў узломваюць штодня, у тым ліку тых няшчасных выпадкаў, якія ў канчатковым выніку становяцца фатальнымі для атакаваных кампаній. Без сумневу, статыстыка не была б такой трывожнай, калі б больш прадпрымальнікаў больш уважліва ставіліся да існуючых рызык. Але большасць людзей, калі яны чуюць аб чарговым сур'ёзным інцыдэнце з крадзяжом або ўцечкай даных, схільныя думаць, што гэта ніколі не адбудзецца з іх кампаніямі, мяркуючы, што кіберзлачынцам, безумоўна, ёсць большая рыба, каб смажыць ...

Між тым, 43% кіберзлачынстваў арыентавацца на малы бізнес — і гэта рэальны стан рэчаў. Цікава, аднак, што 74% сайтаў падвяргаюцца нападам не з карыслівых мэтаў хакераў (напрыклад, крадзеж адрасоў электроннай пошты ці інфармацыі аб крэдытнай карце), а у імя суперніцтва — так што па прычынах SEO, такіх як намер патапіць вэб-сайт канкурэнта праз уздзеянне на іх пошукавы рэйтынг Google.

Дазвольце мне ўдакладніць: усё вышэйсказанае не было спробай вас напалохаць ці нешта падобнае. Мая адзіная мэта складалася ў тым, каб падкрэсліць лічбамі і ўзорамі, што сфера кіберзлачыннасці нястомна ўдасканальвае свае метады захопу і абыходу — вось чаму ў інтарэсах кожнага ўладальніка бізнесу належным чынам паклапаціцца аб кібербяспецы вэб-сайта… перш чым атака прымушае іх зрабіць гэта гвалтоўна аднойчы.

Агульныя пагрозы бяспецы вэб-сайтаў

Ёсць мноства складаных метадаў і прыёмаў, якія зламыснікі выкарыстоўваюць у сваіх атаках. Такім чынам, перш чым мы пойдзем далей, я хацеў бы даць вам кароткі агляд некалькіх найбольш распаўсюджаных пагроз бяспецы вэб-сайтаў.

Спам-паведамленні

Несумненна, ваша паштовая скрыня штодзённа завалена кучамі спаму - гэта раздражняе - не кажучы ўжо пра мноства ўсплывальных вокнаў, з якімі час ад часу сутыкаецеся падчас прагляду Інтэрнэту. Аднак спам можа быць больш шкодным, чым здаецца.

Скажам, армія ботаў перапаўняе раздзел каментарыяў на вашай вэб-старонцы, размяшчаючы дзясяткі спасылак, якія вядуць на іншы сайт - у якасці спробы стварэння зваротных спасылак. Непрыемны бок такой сітуацыі відавочны: калі спасылка змяшчае шкоднасныя праграмы, некаторыя з вашых наведвальнікаў могуць заразіць сваю сістэму, што ў далейшым можа асацыявацца з вашым брэндам. Але гэта яшчэ не ўсё: паколькі сканеры Google здольныя выяўляць шкоднасныя URL-адрасы, ваш сайт можа быць пакараны за размяшчэнне спаму. Залішне казаць, што гэта знізіць ваш рэйтынг SEO.

Шкоднае праграмнае забеспячэнне

Толькі падумайце: амаль 230,000 XNUMX узораў шкоднасных праграм ствараюцца кожны дзень. Шкоднасныя праграмы розных формаў і памераў — выканаўчыя файлы, заражаныя архівы, заражаныя прыкладанні, змененыя часткі кода, нават у якасці схаванага кампанента бясплатных праграм — выкарыстоўваюцца хакерамі як інструмент для доступу да прыватнай інфармацыі або злоўжывання рэсурсамі сервера. Прасцей кажучы, сёння шкоднасныя праграмы ўяўляюць самую вялікую пагрозу для вашага сайта, а таксама для вашых кліентаў.

DoS-атакі

Для тых, хто паняцця не мае аб гэтым метадзе: (D)DoS расшыфроўваецца як (размеркаваная) адмова ў абслугоўванні, што з'яўляецца не чым іншым, як зламыснай спробай перашкодзіць нармальнаму трафіку мэтавай сеткі або сервера шляхам бамбардзіроўкі іх паток аднабаковага інтэрнэт-трафіку. У выніку атакаваны вэб-сайт становіцца недаступным і ў канчатковым выніку адключаецца ад сеткі. Самая вялікая загваздка DoS-атак, аднак, у тым, што яны пакідаюць сервер уразлівым для шкоднасных праграм столькі часу, колькі патрабуецца хосту для рэзервовага капіравання ўсяго.

Праблемы з даменам WHOIS

Пры куплі дамена вам будзе прапанавана паведаміць некаторую інфармацыю пра сябе, у тым ліку аб вашых серверах імёнаў URL (для далейшага запісу ў дадзеных WHOIS). Справа ў тым, што зламыснікі могуць выкарыстоўваць гэтую інфармацыю ў якасці шлюза для доступу да вашага вэб-сервера або звузіць яго месцазнаходжанне. Абодва сцэнары ў канчатковым выніку перапыняць працоўны працэс вашага бізнесу, што прывядзе да прастою або панясе фінансавыя страты. Ці абодва.

хакер, атака, маска

Самыя надзейныя меры кібербяспекі

1. Выберыце бяспечны план вэб-хостынгу.

Атрымайце надзейны варыянт аднаўлення. Можа здарыцца так, што ў выніку няўдалай кібератакі вашы дадзеныя будуць пашкоджаныя або выдалены. І тут я хачу апярэдзіць вашыя думкі: прымяненне стратэгій самаробнага аднаўлення дадзеных можа толькі пагоршыць сітуацыю. Альтэрнатыва - мець у поле зроку надзейную кампанію па аднаўленні даных, якая прыйдзе на дапамогу ў няшчасным выпадку страты даных.

І тут я аддаю перавагу надзейным Лабараторыя аднаўлення Salvagedata! Узброеныя дзесяцігадовым вопытам у гэтай галіне і прапрыетарным праграмным забеспячэннем з самымі перадавымі сертыфікатамі, яны здольныя справіцца з самымі складанымі і заблытанымі выпадкамі (нават з тымі, ад якіх іншыя кампаніі па аднаўленні адмовіліся). Акрамя таго, яны прапануюць бясплатную экспертызу выйшла з ладу прылады. Вядома, я не хачу, каб вы адчулі страту даных; але прадумаць гэты крок загадзя - разумна.

2. Выберыце бяспечны план вэб-хостынгу.

Варта разгледзець мноства варыянтаў вэб-хостынгу, прыгожыя з іх (напрыклад, агульны план хостынгу) могуць быць сапраўды прывабнымі - у асноўным з-за цаны. Але гэта не самы бяспечны выбар па відавочнай прычыне: у выпадку нападу на адзін вэб-сайт зламыснік можа атрымаць доступ і да сервера, які вы выкарыстоўваеце. Падвярганне дадзеных такім рызыкам не павысіць бяспеку вашага сайта, гэта дакладна.

3. Прасачыце за бяспекай вашага сайта.

Немагчыма ўручную прадухіліць усе магчымыя напады; замест гэтага існуе мноства інтэрнэт-інструментаў і рэсурсаў, якія вы можаце выкарыстоўваць для кантролю бяспекі вашага сайта: напрыклад, некаторыя плагіны могуць забяспечыць ваш вэб-сайт эфектыўным брандмаўэрам, а іншыя дапамогуць вам змагацца са спамам, шкоднаснымі праграмамі і іншымі пагрозамі ў рэальны час.

4. Не грэбуйце абнаўленнямі праграмнага забеспячэння.

Гэты крок не патрабуе ад вас асаблівых высілкаў, трэба толькі сур'ёзна падтрымліваць сваё праграмнае забеспячэнне — напрыклад, CMS, інструменты WordPress, убудовы і г.д. — у актуальным стане. У той час як хакеры шукаюць спосабы скарыстацца існуючымі ўразлівасцямі (праз ботаў і аўтаматызаваныя кібератакі), рэгулярныя патчы праграмнага забеспячэння забяспечваюць іх карыстальнікам значныя паляпшэнні бяспекі - у дадатак да выпраўленняў памылак і новых функцый, якія прапануюцца, вядома. Памятайце: грэбаванне своечасовымі абнаўленнямі праграмнага забеспячэння можа значна павялічыць рызыку паспяховага ўзлому.

5. Абмежаваць доступ карыстальнікаў.

Ісціна заключаецца ў тым, што 95% нападаў на кібербяспеку з'яўляюцца вынікам чалавечай памылкі, падкрэсліваючы важнасць прымянення канцэпцыі найменшых прывілеяў/паўнамоцтваў. Абмежаванне колькасці карыстальнікаў, якія могуць уносіць змены ў налады вашага сайта, вельмі важна для бяспекі. У групах выкарыстоўваюцца агульныя імёны карыстальнікаў і паролі, што падрывае адказнасць. Для эфектыўнага адсочвання змяненняў і памылак у першапачатковай крыніцы вельмі важна пераканацца, што кожны карыстальнік мае ўласны набор уліковых дадзеных для ўваходу.

Моцны працэдуры кіравання ідэнтыфікацыяй вельмі важныя для зніжэння рызык для кібербяспекі, звязаных з чалавечымі памылкамі. Арганізацыі могуць абмежаваць доступ да важных налад вэб-сайта і паменшыць колькасць людзей з прывілеямі на змяненне, прытрымліваючыся прынцыпу найменшых прывілеяў. Індывідуальная інфармацыя для ўваходу для кожнага карыстальніка спрыяе падсправаздачнасці і прасочванню, што дазваляе дакладна адсочваць любыя памылкі або мадыфікацыі, прыпісаныя адказнай асобе, тым самым павышаючы агульную бяспеку.

Высновы

Памятайце: вы не можаце мінімізаваць існуючыя рызыкі да абсалютнага нуля, але гэтыя простыя меры неабходныя, каб забяспечыць вашаму вэб-сайту максімальна высокі ўзровень бяспекі.

пра аўтара 

Імран Удзін


{"email": "Адрас электроннай пошты несапраўдны", "url": "Адрас сайта недапушчальны", "абавязкова": "Неабходнае поле адсутнічае"}