P.S. Кто-то возразит — мол, сложные сайты на Битре обновлять долго и дорого. А штраф за утечку данных невелик — всего 60 000 рублей. Но, во-первых, стоит не забывать о том, что штрафы скоро станут оборотными. А, во-вторых, в прошлом году мы помогали одной большой компании устранять последствия вот такого взлома (сайт делали не мы, мы лишь помогали бороться с последствиями), в то время, как собственная служба безопасности разбиралась с шантажом со стороны злоумышленников, сумевших через сайт получить доступ к куда более интересным данным, чем просто списки покупателей.
Что нужно сделать в перспективе, чтобы снизить риски
БИТРИКСУ - не жлобиться на разрабов
Людям - думать головой а не жопой
Остальным - помалкивать
Ну в целом так себе план. Пользы от него около нуля.
Так и фреймворки взламывают с регулярностью, не панацея как бы. И натягивать самописного ежа на ужа в разы сложнее, чем обновить битру.
Но главное тут, не забыть вовремя обратиться к ребятам из SVK.Digital. Они-то знают толк ))
Ну, к ребятам из SVK обратиться — это само-собой ))
Но на самом деле, фреймворки менее подвержены атакам, чем коробочные CMS-системы. "Себестоимость" взлома для хакера, что самописа на фреймворке, что коробочной CMS-ки — плюс-минус одинакова, но взломав коробочный продукт, он получает отмычку к десяткам тысяч сайтов, а взломав уникальный движок — всего лишь к одному.
Это делает экономику посягательств на фреймворки менее интересной. Это, как минимум.
вы еще не поняли? проблема не в каком-то конкретном софте. сейчас ломают всё и вся. никто не защищен
Всё так. Ломают действительно всё и вся. Именно поэтому сейчас важно не быть самонадеянным и прикрывать хотя бы те уязвимости, которые разработчики популярных продуктов успевают прикрывать. Т.к. большая часть атак идет именно на популярные и распространенные продукты.