Плохая новость для тех, кто думает, что «пустой сервер никому не нужен»: это миф.
90 дней пассивного теста BitNinja показали простую вещь: атакуют не «цель», а поверхность. Даже сервер без контента получает входящий шум — сканирование портов, попытки подобрать уязвимости, массовые боты. И это важнее, чем кажется: если считать безопасность только по инцидентам на проде, вы видите уже последствия, а не спрос на атаку.
Что настораживает:
— WordPress получает больше внимания, чем Drupal. Не потому что CMS «плохая», а потому что у атакующего есть экономическая логика: где выше вероятность успеха, туда и льётся трафик.
— Иногда атаки идут не на сервер, а на подсеть провайдера. Это уже не таргетинг, а ковровая проверка инфраструктуры.
— Чаще всего срабатывания связаны с запросами к портам. То есть основной риск — не «сложный взлом», а тупой автоматизированный перебор.
Правильный вывод не «ставьте антивирус». Правильный вывод: измеряйте, откуда идёт входящий мусор, какие сервисы его притягивают и на каком слое у вас реальная брешь. Без этого защита — не система, а надежда.
Metric Sense
@MetricSensePro
Плохая новость для тех, кто думает, что «пустой сервер никому не нужен»: это миф.
Этот пост опубликован в Telegram-канале Metric Sense. Подписаться можно по ссылке: @MetricSensePro.