22ye mas 2020

Gid atak cyber: Etap senp pou kenbe sit entènèt ou an sekirite

Tèt nòt la

Plis pase 50,000 pou chak jou - se konbyen sit entènèt yo rache chak jou, ki gen ladan moun movèz evantyèlman vin fatal nan biznis atake. Pa gen dout, estatistik yo pa ta alarmant sa a si plis antreprenè yo te pi dilijan tankou risk ki egziste deja. Men, pifò moun, menm jan yo tande pale de yon lòt vòl done grav oswa ensidan flit k ap pase, yo gen tandans panse ke pa janm pral rive nan konpayi yo, kwè ke sibèrkriminèl siman gen yon pi gwo pwason fri ...

Pandan se tan, 43% nan sibèrkrim vize ti biznis yo - e sa se eta reyèl la nan zafè yo. Li enteresan, sepandan, sa 74% nan sit entènèt yo yo atake yo pa pou rezon endepandan entru (tankou vòl nan adrès imel oswa enfòmasyon sou kat kredi), men nan non rivalite - Se konsa, pou rezon SEO, tankou entansyon an nwaye sit entènèt konkiran an nan afekte classement rechèch Google yo.

Koulye a, kite m 'fè li klè: tout pi wo a pa t' yon tantativ pou fè pè ou oswa yon bagay. Objektif sèlman mwen te mete aksan sou, nan nimewo ak echantiyon, ke jaden an nan sibèrkrim kenbe san pran souf amelyore teknik li yo nan eskanmòte ak kontoune - ki se poukisa li nan nan chak ak pi bon enterè pwopriyetè biznis la yo pran bon swen nan sou entènèt la sou entènèt ... atak fè yo fè sa lafòs yon jou.

Menas Sekirite Sit wèb Komen

Genyen yon foul moun nan metòd sofistike ak teknik ki entru aplike nan atak yo. Se konsa, anvan nou ale pi lwen, mwen ta renmen ba ou yon bwèf BECA de kèk menas ki pi komen sou sit wèb sekirite.

Mesaj Spam

Pa gen dout, li te gen bwat lèt ou a ki inonde ak pil nan Spam sou yon baz chak jou se anmèdan - pa mansyone abondans la nan popup ou fè fas a chak kounye a epi Lè sa a, jan w ap navige entènèt la. Sepandan, Spam ka pi move pase sa li sanble.

Di, yon lame nan robo debòde seksyon an kòmantè nan paj entènèt ou afiche dè dizèn de lyen ki mennen ale nan yon lòt sit - kòm yon tantativ yo bati baklinks. Bò anbarasan nan yon sitiyasyon konsa se evidan: nan ka lyen an gen malveyan, kèk nan vizitè ou ta ka jwenn sistèm yo enfekte, ki plis ka asosye ak mak ou. Men, se pa tout: depi krole Google yo kapab detekte URL move, sit entènèt ou ta ka jwenn penalize pou hosting Spam. Evidamman di, ki pral kouri SEO plase ou desann.

Lojisyèl move

Jis panse sou li: prèske 230,000 echantiyon malveyan yo kreye chak jou. Vini nan divès fòm ak gwosè - dosye egzekitif, achiv ki enfekte, aplikasyon ki kontamine, pati modifye kòd, menm kòm yon eleman kache nan pwogram gratis - se malveyan itilize pa entru kòm yon zouti jwenn aksè nan enfòmasyon prive, oswa abi resous sèvè. Senpleman mete, jodi a malveyan reprezante pi gwo menas a sou sit entènèt ou kòm byen ke kliyan ou yo.

Atak DoS

Pou moun ki pa gen yon siy sou metòd sa a: (D) DoS kanpe pou yon (distribiye) refi-a-sèvis, ki se pa gen anyen men yon tantativ move pou deranje trafik nòmal nan yon rezo sib oswa sèvè pa bonbade li ak yon inondasyon nan trafik entènèt sided. Kòm yon rezilta, sit entènèt la atake vin aksesib yo rive jwenn ak finalman pran offline. Trape nan pi gwo nan atak DoS, sepandan, se ke li kite sèvè a vilnerab pou malveyan pou osi lontan ke li pran lame a nan do tout bagay yo.

Pwoblèm domèn WHOIS

Lè w ap achte yon domèn, yo pral mande w lage kèk enfòmasyon sou tèt ou, ki gen ladan sa yo ki nan nameservers URL ou (yo dwe plis anrejistre sou done WHOIS). Bagay la isit la se ke aktè move ka itilize enfòmasyon sa yo kòm yon pòtay yo rive jwenn sèvè entènèt ou an, oswa etwat desann kote li yo. Tou de senaryo pral evantyèlman entèwonp workflow biznis ou, ki mennen li nan D ', oswa antrene pèt finansye. Oswa tou de.

HACKER, atak, mask

Ki pi serye mezi sekirite Cyber

1. Chwazi yon plan entènèt san danje hosting.

Jwenn yon opsyon rekiperasyon serye. Li ka rive ke done ou pral fini pèvèti oswa efase kòm yon rezilta nan yon atak cyber san siksè. Epi se la mwen vle depase panse ou: aplike estrateji nan restorasyon done brikoleur ka sèlman fè bagay sa yo vin pi mal. Yon altènativ se gen nan je yon konpayi kredib rekiperasyon done ki pral vini nan sekou a nan evènman an malheureux nan pèt done.

Lè sa a se kote preferans mwen rete pou yon konfyans Salvagedata rekiperasyon laboratwa! Yo te ame ak yon dekad nan eksperyans nan jaden an ak lojisyèl an propriétaires ak sètifika ki pi avanse yo, yo yo kapab pou fè fas ak ka ki pi difisil ak konplike (menm moun ki konpayi rekiperasyon lòt yo te bay moute sou). Anplis de sa, yo ofri yon egzamen gratis nan aparèy la echwe. Natirèlman, mwen pa vle ou fè eksperyans yon pèt done; men gen etap sa a forethought se yon bagay ki gen bon konprann fè.

2. Chwazi yon plan entènèt san danje hosting.

Gen anpil opsyon entènèt hosting yo konsidere, bèl nan yo (tankou yon plan hosting pataje) ka vrèman fè apèl kont - sitou paske nan pri an. Men, sa a se pa chwa ki pi an sekirite pou rezon evidan an: si yon sèl sit entènèt vin atake, yon entru ka jwenn aksè nan sèvè a ke w ap itilize tou. Ekspoze done yo nan risk sa yo pa pral ranfòse sekirite nan sit ou, sa a pou asire w.

3. Anmède pou kontwole sekirite sit entènèt ou an.

Li enposib manyèlman evite tout atak yo posib; olye de sa, gen yon foul moun nan zouti sou entènèt ak resous ke ou ka aplike yo nan lòd yo kontwole sekirite sit ou a: pou egzanp, kèk grefon ka bay sit entènèt ou a ak yon firewall efikas, pandan ke lòt ap ede ou goumen kont Spam, malveyan, ak lòt menas nan an tan reyèl.

4. Pa neglije dènye lojisyèl yo.

Etap sa a pa mande pou ou anpil efò yo mete, sèlman ke yo te grav sou kenbe lojisyèl ou - tankou CMS, zouti WordPress, grefon, elatriye - jiska dat. Pandan ke entru yo ap chèche fason yo pran avantaj de frajilite ki deja egziste (nan robo ak otomatik cyber-atak), plak lojisyèl regilye bay itilizatè yo ak amelyorasyon sekirite enpòtan - nan adisyon a fikse ensèk ak nouvo karakteristik ke yo te ofri, nan kou. Sonje byen: neglijans dènye lojisyèl alè ka enpòtan ogmante risk pou yo piratage siksè.

5. Limite aksè nou yo.

Verite a se sa 95% nan atak cybersecurity se rezilta erè imen, mete aksan sou siyifikasyon nan aplike konsèp nan pi piti privilèj/otorite. Limite kantite itilizatè ki ka fè chanjman nan anviwònman sit entènèt ou a enpòtan anpil pou sekirite. Yo itilize non itilizatè yo ak modpas yo nan gwoup, sa ki afebli responsablite. Pou kapab byen swiv chanjman ak erè tounen nan sous orijinal yo, li enpòtan pou asire w ke chak itilizatè gen pwòp seri kalifikasyon yo konekte.

pwosedi gouvènans idantite yo yo esansyèl pou diminye risk ki genyen nan cybersecurity poze pa erè imen. Òganizasyon yo ka limite aksè nan paramèt sitwèb enpòtan yo epi redwi kantite moun ki gen privilèj chanjman lè yo respekte prensip pi piti privilèj yo. Enfòmasyon sou koneksyon endividyèl pou chak itilizatè ankouraje responsablite ak trasabilite, sa ki fè li posib pou swiv avèk presizyon nenpòt erè oswa modifikasyon atribiye a moun ki responsab la, konsa amelyore sekirite jeneral.

Konklizyon

Sonje byen: ou pa ka minimize risk ki egziste deja a zewo absoli, men mezi senp sa yo nesesè pou bay sit entènèt ou a pi wo nivo sekirite posib.

Sou otè a 

Imran Uddin


{"email": "Adrès imèl valab", "url": "Adrès sit entènèt valab", "required": "Jaden obligatwa manke"}