37-Mavzu: Qidiruv tizimlari yordamida sayt zaifliklarini aniqlash. Reja: Web saytlarning xavfsizligi


Download 264.81 Kb.
bet1/6
Sana14.02.2023
Hajmi264.81 Kb.
#1196474
  1   2   3   4   5   6
Bog'liq
37mavzu


37-Mavzu:Qidiruv tizimlari yordamida sayt zaifliklarini aniqlash.
Reja:
1.Web saytlarning xavfsizligi.
2.Zaif saytlarni izlash
Veb-sayt xavfsizligi nima?
Veb-sayt xavfsizligi - bu veb-sayt ma'lumotlari va tarkibiga ruxsatsiz kirishni oldini olish uchun mo'ljallangan har qanday harakatlar rejasi.
Veb-sayt xavfsizligi haqida gap ketganda ...
85% of customers would never deal with a website that sends their data to an unsecured connection.
Bundan ham yomoni ...
Ularning 82% hech qachon xavfsiz bo'lmagan veb-saytlarni ko'rib chiqishga xavf tug'dirmaydi.
Ushbu xavotirli statistikaga qaramay, aksariyat korxonalar veb-sayt xavfsizligini qo'shimcha masala sifatida ko'rishni davom ettirmoqdalar. A ga ko'ra xabar Risk based Security tomonidan, 3,800 yilning birinchi yarmida 2019 dan ortiq qoidabuzarliklar sodir bo'lib, ular 4 milliarddan ortiq yozuvlarni fosh qilishdi.
Ammo bu ajablantiradigan narsa emas ...
4 milliarddan oshiq yozuvlarning 3.2 milliardi 8 ma'lumotlarning buzilishi natijasida sodir bo'ldi.
Veb-sayt himoyasi veb-saytingizni quyidagilardan himoya qilishga yordam beradi:
DDoS attacks: This is a malicious attack that disrupts the normal operations of a website. It does this by overwhelming the website’s surrounding infrastructure with unnecessary internet traffic.
Zararli dastur: spam tarqatish, mijozlarning maxfiy ma'lumotlarini o'g'irlash va saytga ruxsatsiz kirish uchun foydalaniladi.
Qora ro'yxat: Bu veb-saytni qidiruv tizimining natijalaridan ruxsatsiz olib tashlashga olib keladi. Bu, shuningdek, tashrif buyuruvchilarni chetga surib qo'yadigan ogohlantirishlar bilan belgilashni o'z ichiga olishi mumkin.
Kamchilik: Veb-sayt tarkibini zararli tarkib bilan almashtiradi.
Zaiflik ekspluatatsiyasi: Eski plaginlar singari veb-saytdagi bo'shliqlarni veb-sayt ustidan nazorat o'rnatish uchun ishlatish.
Hacklash avtomatlashtirilgan skriptlar tomonidan veb-sayt xavfsizligi bo'shliqlaridan foydalanish uchun Internetga tahdid solayotganligini hisobga olib, sizning veb-saytingizni Internetda xavfsiz saqlashga yordam beradigan 12 ta eng yaxshi maslahatlar.
WEB-SAYTINGIZNI BUZILISHIGA YO'L QO'YMASLIKNING 12 USULI

  1. O'zingizning dasturiy ta'minotingizni muntazam yangilab turing

  2. HTTPS-dan foydalaning

  3. SQL in'ektsiyasini izlash

  4. Avtomatik zaxiralashga investitsiya qiling

  5. Veb-dasturlar devori (WAF) ni o'rnatish

  6. Kirish nazoratini kuchaytirish

  7. Administrator sahifalarini yashirish

  8. Fayl yuklanishini cheklash

  9. Elektron pochtangizni uzatish portlarini tekshiring

  10. XSS hujumlaridan himoya qiling

  11. Xato xabarlaringizni soddalashtiring

  12. Veb-saytning zaifligi skanerlarini o'rnating




Download 264.81 Kb.

Do'stlaringiz bilan baham:
  1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling