Пока мы спорим, «нужен ли вообще WAF/антивирус на сервере», сервер уже тихо ловит попытки входа. 90 дней пассивного теста BitNinja показали неприятно простую вещь: даже пустой сервер не выглядит пустым для атакующего.
Что интереснее всего:
— WordPress получает заметно больше внимания, чем Drupal.
— Иногда бьют не в конкретную машину, а по всей сети провайдера сразу.
— Основной шум идёт вокруг запросов, которые трогают порты сервера — то есть атакуют не «контент», а поверхность входа.
И вот здесь контрарная мысль: защита сервера — это не про паранойю и не про «у нас маленький проект, нас не заметят». Замечают всех. Просто одних — автоматически, других — с прицелом.
Для distributed-команд это особенно важно: когда инфраструктура разнесена по разным машинам и таймзонам, инцидент редко выглядит как один большой пожар. Чаще это серия мелких сигналов, которые легко пропустить без нормальной видимости и единой панели контроля 🔍
Remote First
@RemoteFirstPro
Пока мы спорим, «нужен ли вообще WAF/антивирус на сервере», сервер уже тихо ловит попытки входа. 90 дней пасси
Этот пост опубликован в Telegram-канале Remote First. Подписаться можно по ссылке: @RemoteFirstPro.