Maaliskuussa 22, 2020

Cyber ​​Attack Guide: Yksinkertaiset vaiheet verkkosivustosi suojaamiseksi

Otsikko

Yli 50,000 päivässä - niin moniin verkkosivustoihin hakkeroidaan päivittäin, mukaan lukien ne väärinkäytökset, jotka lopulta muuttuvat kohtalokkaiksi hyökätyille yrityksille. Tilastot eivät epäilemättä olleet niin hälyttäviä, jos useampi yrittäjä olisi ahkerampi nykyisten riskien suhteen. Mutta useimmat ihmiset, kun he kuulevat toisesta vakavasta tietovarkaudesta tai vuototapahtumasta, ajattelevat, että heidän yrityksilleen ei koskaan tapahdu, koska uskovat, että verkkorikollisilla on varmasti isompi kala paistaa ...

Samaan aikaan, Verkkorikoksista 43% kohdistaa pienyrityksiin - ja se on todellinen tilanne. On kuitenkin mielenkiintoista 74% verkkosivustoista hyökätään hakkerien itsepalvelutarkoituksiin (kuten sähköpostiosoitteiden tai luottokorttitietojen varastaminen), mutta kilpailun nimissä - jotta SEO-syistä, kuten aikomuksesta hukuttaa kilpailijan verkkosivusto vaikuttamalla heidän Google-hakusijoituksiinsa.

Sallikaa minun tehdä se selväksi: kaikki edellä mainitut eivät olleet yrityksiä pelotella sinua tai jotain. Ainoana päämääränäni oli painottaa numeroina ja näytteinä, että tietoverkkorikollisuuden ala parantaa jatkuvasti kaappaamisen ja ohittamisen tekniikoitaan - minkä vuoksi on jokaisen yrityksen omistajan edun mukaista huolehtia asianmukaisesti verkkosivustojen kyberturvallisuudesta ... ennen hyökkäys saa heidät tekemään niin väkisin yhden päivän.

Yleiset verkkosivustojen tietoturvauhat

Tunkeilijat toteuttavat hyökkäyksensä kautta monia kehittyneitä menetelmiä ja tekniikoita. Joten ennen kuin menemme pidemmälle, haluaisin antaa sinulle lyhyen yleiskuvan muutamista yleisimmistä verkkosivustojen turvallisuusuhista.

Roskapostiviestit

Epäilemättä se, että postilaatikkosi on täynnä roskasäiliöitä päivittäin, on ärsyttävää - puhumattakaan siitä, kuinka paljon ponnahdusikkunoita kohtaat silloin tällöin Internetin selaamisen aikana. Roskaposti voi kuitenkin olla pahempaa kuin miltä näyttää.

Oletetaan, että bottien armeija täyttää verkkosivusi kommenttiosion ja lähettää kymmeniä linkkejä toiselle sivustolle - yrittää rakentaa käänteisiä linkkejä. Tällaisen tilanteen ilkeä puoli on ilmeinen: jos linkki sisältää haittaohjelmia, jotkut kävijät saattavat saada järjestelmänsä tartunnan, mikä voi myös liittyä tuotemerkkiin. Mutta se ei ole kaikki: Koska Googlen indeksointirobotit pystyvät havaitsemaan haitalliset URL-osoitteet, verkkosivustoasi saatetaan rangaista roskapostin isännöinnistä. Tarpeetonta sanoa, että se johtaa SEO-sijoituksesi alas.

haittaohjelmat

Ajattele vain sitä: lähes 230,000 XNUMX haittaohjelmanäytettä luodaan joka päivä. Eri muotojen ja kokojen läpi - johtotiedostot, tartunnan saaneet arkistot, saastuneet sovellukset, muokatut koodiosat, jopa piilotettuna komponenttina ilmaisohjelmissa - hakkerit käyttävät haittaohjelmia työkaluna yksityisten tietojen käyttämiseen tai palvelinten resurssien väärinkäyttöön. Yksinkertaisesti sanottuna haittaohjelmat ovat suurin uhka verkkosivustollesi ja asiakkaillesi.

DoS-hyökkäykset

Niille, joilla ei ole aavistustakaan tästä menetelmästä: (D) DoS tarkoittaa (hajautettua) palvelunestoa, joka ei ole muuta kuin haitallinen yritys levittää kohdeverkon tai palvelimen normaalia liikennettä pommittamalla sitä yksipuolisen Internet-liikenteen tulva. Seurauksena on, että hyökkäyksen kohteena olevaan verkkosivustoon ei pääse ja se lopulta viedään offline-tilaan. DoS-hyökkäysten suurin saalis on kuitenkin se, että se jättää palvelimen haavoittuvaksi haittaohjelmille niin kauan kuin isäntä vie kaiken varmuuskopioimaan.

WHOIS-verkkotunnuksen ongelmat

Kun ostat verkkotunnusta, sinua pyydetään julkaisemaan joitain tietoja itsestäsi, mukaan lukien URL-nimipalvelimesi tiedot (tallennetaan edelleen WHOIS-tietoihin). Asia on, että haitalliset toimijat voivat käyttää näitä tietoja yhdyskäytävänä päästäksesi palvelimellesi tai kaventamaan sen sijaintia. Molemmat skenaariot lopulta keskeyttävät yrityksesi työnkulun, mikä johtaa seisokkeihin tai aiheuttaa taloudellisia menetyksiä. Tai molemmat.

hakkeri, hyökkäys, naamio

Luotettavimmat kyberturvallisuustoimenpiteet

1. Valitse turvallinen web-hosting-suunnitelma.

Hanki luotettava palautusvaihtoehto. Saattaa käydä niin, että tietosi vioittuvat tai poistetaan epäonnistuneen verkkohyökkäyksen seurauksena. Ja tässä haluan ohittaa ajatuksesi: DIY-tietojen palauttamisstrategioiden soveltaminen voi vain pahentaa asioita. Vaihtoehtona on saada näkyviin uskottava tietojen palautusyritys, joka tulee apuun epäonnisissa tietojen katoamistapauksissa.

Ja tässä mielessäni on edelleen luotettava Salvagedatan palautuslaboratorio! Koska heillä on aseistettu vuosikymmenen kokemus alalta ja omat ohjelmistot, joilla on edistyneimmät sertifikaatit, he kykenevät selviytymään vaikeimmista ja monimutkaisimmista tapauksista (jopa ne muut hyödyntämisyritykset ovat luopuneet). Lisäksi ne tarjoavat viallisen laitteen ilmaisen tutkimuksen. Tietenkään en halua sinun kokevan tietojen menetystä; mutta tämän askeleen ennakoiminen on viisas asia.

2. Valitse turvallinen web-hosting-suunnitelma.

Harkittavaa on useita web-hosting-vaihtoehtoja, komeat niistä (kuten jaettu hosting-suunnitelma) voivat olla todella houkuttelevia - lähinnä hinnan takia. Mutta se ei ole turvallisin valinta ilmeisestä syystä: jos yhtä verkkosivustoa hyökätään, tunkeilija voi saada pääsyn myös käyttämääsi palvelimeen. Tietojen altistaminen tällaisille riskeille ei paranna sivustosi turvallisuutta, se on varmaa.

3. Vaivaa seuraamaan verkkosivustosi turvallisuutta.

Kaikkia mahdollisia hyökkäyksiä on mahdotonta välttää manuaalisesti; sen sijaan on olemassa lukuisia online-työkaluja ja resursseja, joita voit käyttää seurataksesi sivustosi turvallisuutta: esimerkiksi jotkut laajennukset voivat tarjota verkkosivustollesi tehokkaan palomuurin, kun taas toiset auttavat sinua torjumaan roskapostia, haittaohjelmia ja muita uhkia reaaliaika.

4. Älä unohda ohjelmistopäivityksiä.

Tämä vaihe ei vaadi paljon vaivaa laittaa, vain vakavasti pitää ohjelmistosi - kuten CMS, WordPress-työkalut, laajennukset jne. - ajan tasalla. Hakkerit etsivät tapoja hyödyntää olemassa olevia haavoittuvuuksia (robottien ja automaattisten kyberhyökkäysten avulla), mutta säännölliset ohjelmistopaketit tarjoavat käyttäjilleen merkittäviä tietoturvaparannuksia - virhekorjausten ja uusien ominaisuuksien lisäksi. Muista: ajankohtaisten ohjelmistopäivitysten laiminlyönti voi merkittävästi lisätä onnistuneen hakkeroinnin riskiä.

5. Rajoita käyttöoikeuksia.

Totuus on se 95% kyberturvallisuushyökkäyksistä ovat seurausta inhimillisestä erehdyksestä, mikä korostaa vähiten etuoikeus/auktoriteetti -käsitteen soveltamisen merkitystä. Turvallisuuden kannalta on tärkeää rajoittaa niiden käyttäjien määrää, jotka voivat tehdä muutoksia verkkosivustosi asetuksiin. Jaettuja käyttäjätunnuksia ja salasanoja käytetään ryhmissä, mikä heikentää vastuullisuutta. Jotta muutokset ja virheet voidaan jäljittää tehokkaasti takaisin alkuperäiseen lähteeseensä, on erittäin tärkeää varmistaa, että jokaisella käyttäjällä on omat kirjautumistunnuksensa.

Vahva identiteetin hallintamenettelyt ovat välttämättömiä inhimillisten virheiden aiheuttamien kyberturvallisuuden riskien vähentämiseksi. Organisaatiot voivat rajoittaa pääsyä tärkeisiin verkkosivujen asetuksiin ja vähentää muuttooikeuksilla olevien ihmisten määrää noudattamalla vähiten etuoikeuksien periaatetta. Jokaisen käyttäjän yksilölliset kirjautumistiedot edistävät vastuullisuutta ja jäljitettävyyttä, mikä mahdollistaa vastuuhenkilön aiheuttamien virheiden tai muutosten tarkan jäljittämisen, mikä parantaa yleistä turvallisuutta.

Päätelmät

Muista: et voi minimoida olemassa olevia riskejä absoluuttiseen nollaan, mutta nämä yksinkertaiset toimenpiteet ovat tarpeen, jotta verkkosivustollesi saadaan mahdollisimman korkea suojaustaso.

Kirjailijasta 

Imran Uddin


{"email": "Sähköpostiosoite virheellinen", "url": "Verkkosivuston osoite virheellinen", "pakollinen": "Pakollinen kenttä puuttuu"}