هزینه واقعی یک وبسایت کند: وقتی سرعت بارگذاری بیسروصدا فروش را میکشد
۵ دقیقه مطالعه
دیانا
استودیو دیانا
اکثر نفوذهای وبسایتی کار یک مهاجم پیشرفته نیست که مشخصاً کسبوکار شما را هدف گرفته. اسکنهای خودکاری هستند که همان چند در قفلنشدهای را پیدا میکنند که هزاران سایت دیگر هم باز گذاشتهاند.
بخش بزرگی از حملات موفق از یک آسیبپذیری شناختهشده در نرمافزاری که بهسادگی بهروز نشده سوءاستفاده میکنند؛ یک افزونه، یک کتابخانه، یک بخش سرور، جایی که راهحل ماهها وجود داشته اما هیچوقت اعمال نشده. بهروز نگهداشتن وابستگیها کار جذابی نیست، اما بیشتر از تقریباً هرچیز دیگری در این لیست، شکافهای امنیتی واقعی را میبندد.
رمزهای عبور ضعیف یا تکراری مدیر، حسابهایی که بعد از رفتن یک نفر از تیم هیچوقت حذف نشدهاند، و دسترسیای که وسیعتر از نیاز واقعی داده شده، پشت سهم نامتناسبی از نفوذهایی هستند که هیچ ربطی به هک باهوشانه ندارند و کاملاً به بهداشت پایه مربوطاند. احراز هویت دومرحلهای روی هر حسابی که به سایتتان دسترسی دارد بهتنهایی بیشتر این شکاف را میبندد.
داده مشتری، مخصوصاً هرچیزی مربوط به پرداخت، هیچوقت نباید گستردهتر یا بیشتر از نیاز واقعی نگهداری شود. امنترین داده، دادهای است که اصلاً جمعآوری نشده، و دومین امنترین، دادهای است که درست رمزنگاری شده و واقعاً به افرادی محدود است که برای انجام کارشان به آن نیاز دارند.
بهطور واقعی، یعنی پشتیبانگیری خودکاری که واقعاً با بازیابی گاهبهگاه تست میشود، وابستگیهایی که طبق برنامه بهروز میشوند نه فقط بعد از خرابشدن چیزی، و یک برنامه ابتدایی مواجهه با حادثه که از قبل نوشته شده، نه چیزی که در اولین شب بد بداههسازی میشود. هیچکدام از اینها هیجانانگیز نیست، اما تفاوت بین یک حادثه کوچک و یک حادثه پایاندهنده به کسبوکار همینهاست.