Опасности грозящие вашему сайту

минута на чтение

Опасности грозящие вашему сайтуНикогда не забывайте подумать об опасностях, грозящих вашему сайту. Мысленно воспроизведите ту или иную атаку и попытайтесь оценить вероятность ее удачного завершения. Например, если злоумышленник планирует украсть финансовую информацию, то сможет ли он сделать это, получив доступ к ресурсам Web-сервера? Существует бесконечное множество подобных ситуаций, когда злоумышленник, скомпрометировавший сервер, начинает распоряжаться информацией о ваших клиентах. Где бы ни была расположена эта информация, хакер не должен получить к ней доступ. Не допускайте появления в системе таких узлов, компрометация которых может привести к взлому остальных компонентов сайта и к разрушению информационных процессов между ними. В планировании необходимо отмечать все неблагоприятные сценарии развития событий и по мере того, как будут находиться решения той или иной проблемы, пересматривать остальные ситуации в соответствии с новым «стандартом качества». Приведем пример сценария развития событий: если злоумышленник воспользуется недавно обнаруженной ошибкой в программном обеспечении и получит доступ к ресурсам Web-сервера, то какие еще подсистемы при этом могут быть скомпрометированы? Недавно один мой клиент столкнулся с похожей проблемой. Во взломе Web-сервера хакер использовал ошибку, связанную с кодировкой Unicode (чтобы лучше понять, о чем идет речь, посмотрите на сайте. В результате был получен доступ к файловой системе компьютера, загружен «троянский» вирус, расшифрован файл паролей и получен администраторский доступ к системе. К несчастью для моего клиента, скомпрометированная машина являлась контроллером домена, образующего демилитаризованную зону Web-серверов.

Facebook Vk Ok Twitter Telegram

Похожие записи:

Если клиенты действительно хотят купить товары или услуги в вашем Internet-магазине, несмотря на то что заметили недостатки в каталоге товаров, программе виртуальной корзины или способности перемещаться по сайту, они, скорее всего, простят вас за эти огрехи и ...
Альтернативой «горячему» сайту является «теплый» сайт. В то время как первый включает полностью функционирующий набор компьютерного оборудования, программного обеспечения и данных, установка и запуск второго не потребует много времени и работы. «Теплые» сайты ...
Удачно проведенная DoS-атака заставляет задуматься о финансовых потерях и о влиянии на репутацию сайта. Хотя и то и другое далеко не просто оценить. В мире электронной коммерции преданность клиента тому или иному сайту весьма сомнительна. Согласитесь, если сай...