最近(しかし、これは繰り返し起こる質問でもあります)、ハッキングとセキュリティに関する3つの興味深いスレッドを見ました:
侵害されたサーバーに対処するにはどうすればよいですか?。
ハッキングされたサーバーがハッキングされた方法を見つける
ファイルのアクセス許可に関する質問
最後の1つは直接関連していませんが、Webサーバーの管理を台無しにするのがいかに簡単かを強調しています。
いくつかのことができるので、何か悪いことが起こる前に、攻撃の裏側の影響を制限し、悲しい場合にどのように対応するかについての良い慣行に関してあなたの提案が欲しいです。
サーバーとコードを保護するだけでなく、監査、ログ記録、および対策も重要です。
グッドプラクティスのリストはありますか、またはWebサーバーを継続的に分析するソフトウェアまたは専門家に頼ることを好みますか(またはまったくありませんか)。
はいの場合、リストとあなたのアイデア/意見を共有できますか?
更新
いくつかの良い興味深いフィードバックを受け取りました。
簡単なリストを用意したいので、ITセキュリティ管理者だけでなく、Web ファクトタムマスターにも役立ちます。
誰もが正しく正しい答えを出したとしても、現時点では、Robertが最も単純で明確で簡潔であり、sysadmin1138が最も完全で正確であるため、私はRobertを好みます。
しかし、ユーザーの視点と認識を誰も考慮していません。最初に考慮する必要があると思います。
ユーザーが自分のハッキングされたサイトにいつアクセスするか、ユーザーが賢明なデータを所有している場合はそれがはるかにわかります。データをどこに保存するかだけでなく、怒っているユーザーをどのように落ち着かせるかが問題になります。
データ、メディア、当局、競合他社はどうですか?