На складе я часто вижу одну и ту же логику: если объект доступен, его обязательно попробуют дернуть. С серверами ровно так же.
90 дней тестировали BitNinja на разных конфигурациях и смотрели не «кто сломает», а кто вообще стучится. Вывод без сюрпризов: даже пустой сервер живет не в вакууме. Трафик идет постоянно, и чаще всего бьют не в абстрактную «систему», а в конкретные точки входа — порты, веб-движки, типовые уязвимости.
Что заметили:
— WordPress атакуют заметно активнее, чем Drupal.
— Бывают волны, когда идут не в один сервер, а по всей сети провайдера.
— Основной шум — это запросы к портам и сервисам, которые торчат наружу.
Для операционки вывод простой: если сервис виден снаружи, его уже сканируют. Значит, защита должна работать не «когда станет плохо», а до инцидента. 🔒
Logi Room
@LogiRoomPro
На складе я часто вижу одну и ту же логику: если объект доступен, его обязательно попробуют дернуть. С сервера
Этот пост опубликован в Telegram-канале Logi Room. Подписаться можно по ссылке: @LogiRoomPro.