На SEO Conference 2016, которая проходит с 29 по 30 сентября в Казани, обсуждались не только вопросы поискового продвижения. Григорий Земсков (Ревизиум) выступил с докладом «Как обеспечить безопасность клиентских сайтов в процессе оказания услуг».
Свое выступление Григорий начал с заявления, что около 20% сайтов сайтов взламываются по вине их владельцев или администраторов. Ведь чаще всего до безопасности сайта никому нет дела. Владелец сайта занимается организационными вопросами, а специалистам, работающим над продвижением и развитием ресурса, обычно не до того или просто не хватает компетенций.
Отношение сотрудников рядовой компании к безопасности наглядно демонстрирует схема «миграции» паролей:
Клиент передает пароль менеджеру/рабочей группе, рабочая группа обращается к внешним подрядчикам или другой рабочей группе. Стоит взломать аккаунт одного из агентов – злоумышленник получает доступ ко всем данным.
Какими еще способами утекают пароли? Есть несколько вариантов:
1. Уязвимости ПО/хостинга
2. Заражение роутера
3. Компропетация сервера
4. Взлом почтового ящика
5. Взлом или заражение компьютера
6. Социальная инженерия
7. Перехват доступов по wi-fi
8. Подбор пароля (брутфорс атака)
9. Раскрытие доступов третьим лицам
Халатное отношение к безопасности сайта может повлечь разные последствия, начиная от технических проблем и заканчивая потерей бюджетов.
Еще одна проблема, с которой сталкиваются владельцы сайтов, − повторный взлом сайтов. Причины:
Комплексная безопасность сайта состоит из технических средств и организационных мер.
Подробно Григорий рассказал про организационные меры:
В завершение выступления Григорий напомнил о том, что «словарные пароли» сложно считать безопасными:
Читайте и другие доклады обзоры с конференции: