Ескерту
Гөрі көбірек Тәулігіне 50,000 - бұл күн сайын қанша веб-сайтты бұзады, соның ішінде қателіктер шабуылға ұшыраған бизнес үшін өлімге әкеледі. Егер көптеген кәсіпкерлер бар тәуекелдерге мұқият болса, статистика мұндай үрей тудырмас еді. Бірақ адамдардың көпшілігі кезекті ауыр деректерді ұрлау немесе ағып кету оқиғалары туралы естігенде, киберқылмыскерлердің қуыратын балықтары үлкен екеніне сеніп, олардың компаниялары ешқашан болмайды деп ойлауға бейім ...
Сонымен қатар, Киберқылмыстардың 43% мақсатты шағын бизнес - және бұл жағдайдың нақты жағдайы. Бірақ бұл қызықты 74% веб-сайттар шабуыл хакерлердің жеке басының мүддесі үшін емес (электрондық пошта мекен-жайларын немесе несиелік карта туралы ақпаратты ұрлау) емес, шабуылға ұшырайды бәсекелестік атынан - SEO себептері бойынша, мысалы, Google іздеу рейтингіне әсер ету арқылы бәсекелестің веб-сайтын батып кету ниеті.
Енді, анық айтайын: жоғарыда айтылғандардың бәрі сізді қорқыту әрекеті емес еді. Менің жалғыз мақсатым - киберқылмыс саласы ұрлап әкету және айналып өту техникаларын үнемі жетілдіріп отыратынын сандық және үлгілік түрде атап көрсету болды - сондықтан веб-сайттың киберқауіпсіздігіне дұрыс күтім жасау әрбір кәсіп иесінің мүддесінде ... шабуыл оларды бір күні мәжбүрлеп жасауға мәжбүр етеді.
Веб-сайттың қауіпсіздігінің жалпы қатерлері
Бұзушылар өздерінің шабуылдары арқылы жүзеге асыратын көптеген күрделі әдістер мен әдістер бар. Сонымен, әрі қарай жүрмес бұрын, мен сізге бірнеше жиі кездесетін веб-сайттардың қауіпсіздігі туралы қысқаша шолу бергім келеді.
Спам-хабарламалар
Сіздің пошта жәшігіңізде күнделікті спамдармен толып тұруы сізді тітіркендіретіні сөзсіз - сіз интернетте отырып, анда-санда кездесетін қалқымалы терезелердің көптігі туралы айтпаңыз. Алайда, спам зиянды көрінуі мүмкін.
Айталық, боттардың әскері сіздің веб-сайтыңыздағы басқа сайтқа әкелетін ондаған сілтемелерді орналастыратын пікірлер бөлімінен асып түседі - бұл сілтемелерді қайта құру әрекеті ретінде. Мұндай жағдайдың жағымсыз жағы айқын: егер сілтеме зиянды бағдарламаны қамтыса, сіздің келушілердің кейбіреулері өз жүйелеріне жұқтыруы мүмкін, бұл сіздің брендіңізбен байланысты болуы мүмкін. Бірақ бұл бәрі емес: Google-дің тексерушілері зиянды URL мекен-жайларын анықтай алатын болғандықтан, сіздің веб-сайтыңыз спам орналастырғаны үшін жазалануы мүмкін. Бұл сіздің SEO рейтингіңізді төмендететіні туралы айтудың қажеті жоқ.
Зиянды бағдарламалық жасақтама
Ойланыңыз: шамамен 230,000 зиянды бағдарламалардың үлгілері күн сайын жасалады. Әр түрлі пішіндер мен өлшемдер бойынша - атқарушы файлдар, вирус жұқтырылған архивтер, ластанған қосымшалар, өзгертілген код бөліктері, тіпті ақысыз бағдарламалардың жасырын компоненті ретінде де зиянды бағдарламаларды хакерлер жеке ақпаратқа қол жеткізу құралы ретінде пайдаланады немесе сервер ресурстарын асыра пайдаланады. Қарапайым тілмен айтқанда, бүгінгі күні зиянды бағдарлама сіздің веб-сайтыңызға және сіздің клиенттеріңізге ең үлкен қауіп төндіреді.
DoS шабуылдары
Бұл әдіс туралы түсінігі жоқ адамдар үшін: (D) DoS қызмет көрсетуден бас тартуды білдіреді (бұл тарату), бұл мақсатты желінің немесе сервердің бомбалауы арқылы оның қалыпты сауда-саттығын бұзуға бағытталған зиянды әрекеттен басқа ештеңе емес. Интернеттегі трафиктің тасқыны. Нәтижесінде, шабуылдалған веб-сайтқа қол жетімсіз болып қалады және ақырында оффлайн режимінде қабылданады. DoS шабуылдарының ең үлкен қуанышы - бұл сервердің зиянды бағдарламалар үшін осал күйінде қалуы, ол хосттың барлық сақтық көшірмелерін жасауын қажет етеді.
WHOIS домен мәселелері
Доменді сатып алғанда, сізден өзіңіз туралы, соның ішінде URL атау серверлері туралы кейбір ақпаратты жариялауыңыз сұралады (WHOIS деректерінде бұдан әрі жазылады). Мұндағы мәселе - зиянды актерлер бұл ақпаратты сіздің веб-серверіңізге жету үшін шлюз ретінде пайдалана алады немесе оның орнын тарылта алады. Екі сценарий, сайып келгенде, сіздің бизнесіңіздің жұмыс процесін тоқтатады, оны тоқтап қалуға немесе қаржылық шығындарға әкеледі. Немесе екеуі де.

Киберқауіпсіздіктің ең сенімді шаралары
1. Қауіпсіз веб-хостинг жоспарын таңдаңыз.
Қалпына келтірудің сенімді нұсқасын алыңыз. Сәтсіз кибершабуылдың нәтижесінде сіздің деректеріңіз бүлініп немесе жойылып кетуі мүмкін. Мен сіздің ойларыңыздан озғыңыз келеді: DIY деректерін қалпына келтіру стратегияларын қолдану жағдайды нашарлатуы мүмкін. Балама түрі - деректерді жоғалтқан сәтте көмекке келетін сенімді деректерді қалпына келтіретін компанияның болуы.
Бұл жерде менің сенімім сенімді адамға қалады Salvagedata қалпына келтіру зертханасы! Осы саладағы онжылдық тәжірибемен және ең озық сертификаттарға ие меншікті бағдарламалық жасақтамамен қаруланған олар ең қиын және күрделі жағдайларды жеңе алады (тіпті қалпына келтіру компаниялары да бас тартқан). Сонымен қатар, олар істен шыққан құрылғыны ақысыз тексеруді ұсынады. Әрине, мен сізге деректерді жоғалтуды қаламаймын; бірақ бұл қадамды алдын-ала ойластырған дұрыс - бұл дұрыс нәрсе.
2. Қауіпсіз веб-хостинг жоспарын таңдаңыз.
Веб-хостингтің көптеген нұсқаларын қарастыруға болады, олардың әдемі нұсқалары (хостингтің ортақ жоспары сияқты) шынымен тартымды болуы мүмкін - көбіне бағаға байланысты. Бірақ бұл айқын себеп бойынша ең қауіпсіз таңдау емес: егер бір веб-сайтқа шабуыл жасалса, бұзушы сіз қолданып отырған серверге кіре алады. Деректерді осындай тәуекелге ұшырату сіздің сайтыңыздың қауіпсіздігін арттыра алмайды, бұл сөзсіз.
3. Веб-сайтыңыздың қауіпсіздігін бақылауға алаңдаңыз.
Барлық мүмкін шабуылдарды қолмен болдырмау мүмкін емес; Сіздің сайтыңыздың қауіпсіздігін бақылау үшін қолдануға болатын көптеген онлайн-құралдар мен ресурстар бар: мысалы, кейбір плагиндер сіздің веб-сайтыңызды тиімді брандмауэрмен қамтамасыз ете алады, ал басқалары сізге спаммен, зиянды бағдарламалармен және басқа қауіптермен күресуге көмектеседі шынайы уақыт.
4. Бағдарламалық жасақтаманың жаңартуларын назардан тыс қалдырмаңыз.
Бұл қадам сізге көп күш жұмсауды қажет етпейді, тек бағдарламалық жасақтаманы - мысалы, CMS, WordPress құралдары, плагиндер және т.б. жаңартып отыру керек. Хакерлер қолданыстағы осалдықтарды (боттар мен автоматтандырылған кибершабуылдар арқылы) пайдалану жолдарын іздеп жатқанда, жүйелік бағдарламалық жасақтама патчтары өз қолданушыларына қауіпсіздікті едәуір жақсартуға мүмкіндік береді - қателерді түзету мен жаңа мүмкіндіктерден басқа, әрине. Есіңізде болсын: бағдарламалық жасақтаманың уақтылы жаңартылуына немқұрайды қарау маңызды бұзу қаупін арттыруы мүмкін.
5. Қолдану мүмкіндіктерін шектеңіз.
Бұл шындық 95% киберқауіпсіздік шабуылдары ең аз артықшылық/өкілет тұжырымдамасын қолданудың маңыздылығын көрсететін адам қателігінің нәтижесі болып табылады. Веб-сайтыңыздың параметрлеріне өзгертулер енгізе алатын пайдаланушылар санын шектеу қауіпсіздік үшін өте маңызды. Ортақ пайдаланушы аттары мен құпия сөздер топтарда пайдаланылады, бұл жауапкершілікті төмендетеді. Өзгерістер мен қателерді бастапқы көзіне қайтару тиімді бақылау үшін әр пайдаланушының жеке кіру тіркелгі деректерінің жиынтығы бар екеніне көз жеткізу өте маңызды.
күшті сәйкестендіруді басқару процедуралары адам қателерінен туындайтын киберқауіпсіздік тәуекелдерін азайту үшін өте маңызды. Ұйымдар маңызды веб-сайт параметрлеріне қол жеткізуді шектей алады және ең аз артықшылықтар принципін ұстану арқылы өзгерту артықшылықтары бар адамдар санын азайта алады. Әрбір пайдаланушы үшін жеке кіру ақпараты жауапкершілік пен бақылауды ынталандырады, бұл жауапты тұлғаға қатысты кез келген қателерді немесе өзгертулерді дәл қадағалауға мүмкіндік береді, осылайша жалпы қауіпсіздікті арттырады.
Қорытындылар
Есіңізде болсын: сіз бар тәуекелдерді абсолютті нөлге дейін азайта алмайсыз, бірақ бұл қарапайым шаралар сіздің веб-сайтыңызға қауіпсіздіктің ең жоғары деңгейін қамтамасыз ету үшін қажет.
