90 дней пассивного теста BitNinja дали картину, которую рынок серверной безопасности любит прятать под словом «обычный трафик».
Спойлер: пустой сервер не значит «никому не нужен». На него тоже летят попытки входа, сканирования и подборов — просто потому что он виден в сети.
Что нашли:
— WordPress ловит больше внимания атакующих, чем Drupal
— атаки часто идут не точечно, а широким веером по сетке провайдера
— самый горячий слой — запросы к портам сервера, то есть банальный входной периметр
И вот здесь начинается неприятная математика: безопасность — это не про «поставили антивирус и забыли», а про постоянную фильтрацию шума, который в реальности давно не шум.
Вывод для стартапов и хостингов: если сервер торчит в интернете, он уже в игре. Без приглашения. 🔒
Salary Scope
@SalaryScopePro
90 дней пассивного теста BitNinja дали картину, которую рынок серверной безопасности любит прятать под словом
Этот пост опубликован в Telegram-канале Salary Scope. Подписаться можно по ссылке: @SalaryScopePro.