Pár tipov, ako si preveriť, že máte dobré riešenie od svojho dodávateľa. Aké prvky zabezpečenia treba na webe s e-shopovým riešením použiť? Od poskytovateľa, cez HTTPS až po otázky typu - ako sú ukladané heslá, ako fungujú zálohy a veľa ďalšieho.
MASTERSGATE ECOMMERCE SUMMIT 2017Bezpečnostné minimume-shopu7.4.2017 Fero voláro
View Slide
2Fero Volárhead of server productsoKONTAKTlinkedin.com/in/volar
3Serverové riešeniaoSLEDUJTE@websupport_skVPSDedikované servreVirtuálne dátové centrumStorageInfraštruktúra SlužbySpráva serverovSystémový monitoringZálohovanieknow-howKomplexný setupIndividuálne riešeniaOd hostingu po cluster
agenda1. Kedy je ten správny čas?2. Kto je útočník3. E-commerce4. HTTPS5. TipyObsah prezentacieo4
Kedy je ten správny čas?5
6oPriorityParádny názov a logoModerný dizajn1
7oPriorityParádny názov a logoModerný dizajn2Rýchlosť načítaniaPozícia vo vyhľadávaníReputácia1
8oPriorityParádny názov a logoModerný dizajn2Rýchlosť načítaniaPozícia vo vyhľadávaníReputácia3ZálohovanieBezpečnosťKomunikačné scénare1
http://map.norsecorp.com/
11SCANner10 - 15 minút do prvého scannubad vs goodČo chcúútočiť na ďalšie systémyinfiltrovať návštevníkovdostať sa k zaujímavým informáciámvypnúť server/službySPAMovať
E-commerce12
13E-ecommerceaktualizácia (dostupnosť, rollback)SQL injectionCross site scripting (XSS) - https://securityheaders.io/ OSS vs komerčný softvérukladanie hesiel (SHA1, MD5)zabudnuté heslo - časovo obmedzený tokenfunkčné zálohy (interval, doba obnovy)systémový monitoringNa čo sa spýtať dodávateľao
HTTPS14
15HTTPScelý web na HTTPSDV vs EV certifikatGoogle preferuje HTTPS weby - http://bit.ly/1Rnl2Gpprehliadače budu viac a viac prísnenezabezpečený formulár - http://bit.ly/2nY768H https://www.ssllabs.com/ssltest/Slovenské banky a HTTPS - http://bit.ly/2ogyVNw HTTP/2Zabezpečený hypertextový prenosový protokolo
TIPY17
18TIPYaktualizácie: systém, CMS, pluginyzálohujteHTTPS všadezabezpečujtevšetko zopakujteTo najdôležitejšieo
Sú len dva typy firiem –tie, čo už boli hacknuté,a tie, čo o tom nevedia19— staré indiánske príslovie
oĎakujem7.4.2017 Fero volárWebSupport, s.r.o.Staré Grunty 12841 04 BratislavaSlovenskoAdresa[email protected]www.websupport.skKontaktKey Account ManagerTel.: +421 911 979 905[email protected]Sales