Izoh
Bundan ko'proq Kuniga 50,000 - har kuni shuncha veb-saytlar buzib tashlanadi, shu qatorda ushbu xatolar, oxir oqibat, hujumga uchragan korxonalar uchun halokatli bo'ladi. Shubhasiz, agar ko'proq tadbirkorlar mavjud xatarlarga nisbatan ko'proq g'ayratli bo'lishsa, statistika bu darajada qo'rqinchli emas edi. Ammo aksariyat odamlar, yana bir jiddiy ma'lumotlar o'g'irlanishi yoki sizib chiqayotgan voqealar haqida eshitganlarida, kiberjinoyatchilarda qovurish uchun katta baliq borligiga ishonib, ularning kompaniyalari bilan hech qachon bo'lmaydi deb o'ylashadi.
Ayni paytda, 43% kiberjinoyatlar kichik biznesni maqsad qilib qo'ying - va bu ishning haqiqiy holati. Biroq, bu qiziq 74% veb-saytlar xakerlarning shaxsiy manfaatlari uchun emas (elektron pochta manzillarini yoki kredit karta ma'lumotlarini o'g'irlash kabi) hujumga, balki raqobat nomi bilan - shuning uchun SEO sabablari, masalan, Google qidiruv reytinglariga ta'sir qilish orqali raqib veb-saytini g'arq qilish niyatida.
Endi, aniq aytishga ijozat bering: yuqorida aytilganlarning hammasi sizni qo'rqitishga urinish emas edi. Mening yagona maqsadim kiberjinoyatchilik sohasi odamlarni olib qochish va chetlab o'tish usullarini tinimsiz takomillashtirib borishini raqamlar va namunalar bilan ta'kidlash edi - shuning uchun veb-sayt xavfsizligini ta'minlash har bir biznes egasining manfaati uchun ... hujum ularni bir kun majburan bajarishga majbur qiladi.
Veb-sayt xavfsizligining umumiy tahdidlari
Hujumlar orqali tajovuzkorlar amalga oshiradigan ko'plab murakkab usul va uslublar mavjud. Endi davom etishimizdan oldin, men sizga bir nechta eng keng tarqalgan veb-sayt xavfsizligi tahdidlari haqida qisqacha ma'lumot bermoqchiman.
Spam-xabarlar
Shubhasiz, har kuni pochta qutingizdagi spam-qutilar bilan to'lib toshganingiz bezovta qiladi - Internetda sayr qilayotganingizda, siz har doimgidek paydo bo'ladigan popuplar haqida gapirmaslik kerak. Biroq, spam ko'rinadiganidan ko'ra ko'proq zararli bo'lishi mumkin.
Aytaylik, botlarning armiyasi sizning veb-saytingizdagi boshqa saytga olib boradigan o'nlab havolalarni joylashtirgan izohlar bo'limini to'ldiradi - bu qayta bog'lanishni yaratish uchun. Bunday vaziyatning yoqimsiz tomoni aniq: havolada zararli dastur mavjud bo'lsa, sizning ba'zi tashrif buyuruvchilaringiz o'zlarining tizimlariga yuqishi mumkin va bu sizning brendingiz bilan bog'liq bo'lishi mumkin. Ammo bu hammasi emas: chunki Google brauzerlari zararli URL manzillarini aniqlay olishadi, veb-saytingiz spam-xost uchun jazolanishi mumkin. Aytish kerakki, bu sizning SEO reytingingizni pastga tushiradi.
Zararli dasturiy ta'minot
Faqat o'ylab ko'ring: deyarli 230,000 zararli dastur namunalari har kuni yaratiladi. Turli xil shakllar va o'lchamlar - ijro fayllari, yuqtirilgan arxivlar, ifloslangan dasturlar, o'zgartirilgan kod qismlari, hatto bepul dasturlarning yashirin tarkibiy qismi sifatida - zararli dasturlardan xakerlar shaxsiy ma'lumotlarga kirish yoki server resurslarini suiiste'mol qilish vositasi sifatida foydalanadilar. Oddiy qilib aytganda, bugungi kunda zararli dastur sizning veb-saytingiz va sizning mijozlaringiz uchun eng katta tahdidni anglatadi.
DoS hujumlari
Ushbu usul haqida ma'lumotga ega bo'lmaganlar uchun: (D) DoS xizmatni rad etish (tarqatish) degan ma'noni anglatadi, bu maqsadli tarmoq yoki serverning odatdagi trafikini bombardimon qilish orqali tarqatish uchun zararli urinishdan boshqa narsa emas. bir tomonlama Internet-trafik oqimi. Natijada, hujum qilingan veb-saytga kirish imkonsiz bo'lib qoladi va oxir-oqibat oflayn rejimga o'tkaziladi. Biroq, DoS hujumlarining eng katta ushlanishi shundaki, u serverni zararli dasturlarga qarshi himoyasiz qoldirishi kerak, chunki u xostni hamma narsani zaxiralashga majbur qiladi.
WHOIS domeni muammolari
Domenni sotib olayotganda sizdan o'zingiz haqingizda ba'zi ma'lumotlarni, shu jumladan sizning URL nomingiz serverlarining ma'lumotlarini (WHOIS ma'lumotlariga yozib qo'yish uchun) chiqarishingiz so'raladi. Gap shundaki, zararli aktyorlar ushbu ma'lumotni veb-serveringizga kirish uchun shlyuz sifatida ishlatishi yoki uning joylashgan joyini toraytirishi mumkin. Ikkala stsenariy ham oxir-oqibat sizning ish jarayoningizni to'xtatadi, uni ishlamay qolishiga olib keladi yoki moliyaviy yo'qotishlarga olib keladi. Yoki ikkalasi ham.

Eng ishonchli kiber xavfsizlik choralari
1. Xavfsiz veb-xosting rejasini tanlang.
Ishonchli tiklash variantini oling. Muvaffaqiyatsiz kiberhujum natijasida ma'lumotlaringiz buzilib yoki o'chib ketishi mumkin. Men sizning fikrlaringizdan ustun bo'lishni xohlayman: DIY ma'lumotlarini tiklash strategiyasini qo'llash vaziyatni yanada yomonlashtirishi mumkin. Shu bilan bir qatorda, ma'lumotlar yo'qolgan taqdirda yordamga keladigan ishonchli ma'lumotlarni qayta tiklaydigan kompaniyani ko'rish kerak.
Va bu erda mening afzalligim ishonchli odamga tegishli Salvagedata qutqarish laboratoriyasi! Ushbu sohada o'n yillik tajriba va eng zamonaviy sertifikatlarga ega bo'lgan xususiy dasturiy ta'minot bilan qurollanib, ular eng qiyin va murakkab ishlarni engishga qodir (hatto boshqa qutqaruv kompaniyalari ham voz kechgan). Bundan tashqari, ular ishlamay qolgan qurilmani bepul tekshirishni taklif qilishadi. Albatta, men sizga ma'lumot yo'qotilishini boshdan kechirishni xohlamayman; ammo bu qadamni oldindan o'ylab ko'rish oqilona ishdir.
2. Xavfsiz veb-xosting rejasini tanlang.
Ko'p sonli veb-xosting variantlarini ko'rib chiqish kerak, ulardan chiroyli (umumiy xosting rejasi kabi) haqiqatan ham jozibali bo'lishi mumkin - asosan narx tufayli. Ammo bu aniq sababga ko'ra eng xavfsiz tanlov emas: agar bitta veb-saytga hujum qilinsa, tajovuzkor siz foydalanadigan serverga ham kirish huquqiga ega bo'lishi mumkin. Ma'lumotlarni bunday xatarlarga duchor qilish saytingiz xavfsizligini oshirmaydi, albatta.
3. Veb-saytingiz xavfsizligini kuzatishga qiynaling.
Barcha mumkin bo'lgan hujumlarni qo'lda oldini olish mumkin emas; Buning o'rniga, sizning saytingiz xavfsizligini kuzatish uchun murojaat qilishingiz mumkin bo'lgan ko'plab onlayn vositalar va manbalar mavjud: masalan, ba'zi plaginlar veb-saytingizni samarali xavfsizlik devori bilan ta'minlashi mumkin, boshqalari sizga spam, zararli dastur va boshqa tahdidlarga qarshi kurashishda yordam beradi. haqiqiy vaqt.
4. Dastur yangilanishlarini e'tiborsiz qoldirmang.
Ushbu qadam qo'yish uchun sizdan ko'p kuch talab etilmaydi, faqat dasturiy ta'minotni yangilashga jiddiy e'tibor bering - masalan, CMS, WordPress vositalari, plaginlari va boshqalar. Xakerlar mavjud zaifliklardan (botlar va avtomatlashtirilgan kiberhujumlar orqali) foydalanish usullarini izlayotgan bo'lsalar-da, dasturiy ta'minotning muntazam ravishda tuzatilishi o'z foydalanuvchilariga xavfsizlikni sezilarli darajada yaxshilaydi - bu xatolarni tuzatish va yangi xususiyatlardan tashqari, albatta. Esingizda bo'lsin: o'z vaqtida yangilanadigan dasturiy ta'minotni e'tiborsiz qoldirish muvaffaqiyatli buzilish xavfini oshirishi mumkin.
5. User accesss-ni cheklang.
Haqiqat shu Kiberxavfsizlik xurujlarining 95% eng kam imtiyoz/hokimiyat tushunchasini qo'llash muhimligini ta'kidlab, inson xatosi natijasidir. Veb-saytingiz sozlamalariga o'zgartirish kiritishi mumkin bo'lgan foydalanuvchilar sonini cheklash xavfsizlik uchun juda muhimdir. Guruhlarda umumiy foydalanuvchi nomlari va parollardan foydalaniladi, bu esa javobgarlikka putur etkazadi. O'zgarishlar va xatolarni asl manbasiga qaytarishni samarali kuzatish uchun har bir foydalanuvchining o'z kirish ma'lumotlari to'plamiga ega ekanligiga ishonch hosil qilish juda muhimdir.
kuchli identifikatsiyani boshqarish jarayonlari inson xatolaridan kelib chiqadigan kiberxavfsizlik xavfini kamaytirish uchun zarurdir. Tashkilotlar muhim veb-sayt sozlamalariga kirishni cheklashi va eng kam imtiyozlar tamoyiliga rioya qilish orqali o'zgartirish imtiyozlari bo'lgan odamlar sonini kamaytirishi mumkin. Har bir foydalanuvchi uchun individual kirish ma'lumotlari javobgarlik va kuzatuvni rag'batlantiradi, bu esa mas'ul shaxsga tegishli har qanday xato yoki o'zgartirishlarni aniq kuzatish imkonini beradi va shu bilan umumiy xavfsizlikni oshiradi.
Xulosa
Esingizda bo'lsin: mavjud xatarlarni mutlaq nolga kamaytira olmaysiz, ammo veb-saytingizni xavfsizlikni maksimal darajada ta'minlash uchun ushbu oddiy choralar zarur.
