90 дней тестировали защиту серверов и получили не «чувства», а логи.
Что видно по пассивному тесту BitNinja:
1) Пустой сервер тоже не пустой. Его сканируют и пробуют ломать без всякого повода.
2) WordPress получает больше внимания атакующих, чем Drupal. Значит, стек влияет на нагрузку по безопасности.
3) Атаки часто идут не точечно, а по всей сети провайдера. То есть прилетает не в конкретный сайт, а по маске.
4) Основной шум — запросы к портам сервера. Именно там сидит большая часть входящего мусора.
Для агентства вывод простой: безопасность — это не «доп.опция для тревожных клиентов», а отдельная строка в смете и отдельная зона риска по марже. Если ее не считать заранее, потом оплачиваете простой, разбор инцидента и срочные допработы. 🔒
Agency Pricing Lab
@AgencyPricingPro
90 дней тестировали защиту серверов и получили не «чувства», а логи.
Этот пост опубликован в Telegram-канале Agency Pricing Lab. Подписаться можно по ссылке: @AgencyPricingPro.