بيت الأخبار والتحليل قم بتأمين موقع الويب الخاص بك حتى لا يتم سرقة عملائك

قم بتأمين موقع الويب الخاص بك حتى لا يتم سرقة عملائك

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)
Anonim

وقال توم كيليرمان ، كبير مسؤولي الأمن السيبراني في شركة تريند مايكرو: "لا تتوقع أن تتعرض للسرقة عندما تدخل متجر ، أنت تتوقع أمن المنشأة في متجر ، ويجب أن تتوقع ذلك على موقع ويب." في مقابلة مع مؤتمر RSA لعام 2015 في سان فرانسيسكو ، شارك كيلرمان أفكاره حول حماية العلامة التجارية وأمن الموقع.

شخص ما تسمم حفرة المياه

وقال كيليرمان: "لقد شهدنا زيادة بنسبة 25 في المائة في هجمات ثقب الري على مستوى العالم. نصفهم في الولايات المتحدة ، وظهر 45 مليون في النصف الأول من العام." هجوم فتحة الري هو موقع ويب يبدو أنه غير ضار ويمكنه إصابة متصفحات الزيارة تلقائيًا ، دون أي تدخل من المستخدم. تماما كما ينتظر المفترس الغاب فريسة ثم قفزة ، ينشط الكود الضار عند وصول الضحية المحتملة. ويمكن حقن أي موقع ويب به أمان غير كاف برمز يحوله إلى فتحة سقي.

"المشكلة" ، يتابع كيليرمان ، هي أن ميزانية الموقع الإلكتروني مملوكة لكبير موظفي التسويق. " وأوضح المدير التنفيذي أن حماية العلامات التجارية تفهم تمامًا حماية العلامة التجارية. حتى أنهم قد يفهمون الحاجة لحماية بيانات العميل ، لذلك لا تتضرر علامتهم التجارية مثلما حدث في Target. لكن القليل منهم يدركون أنه ما لم يقوموا بحماية أمان موقع الويب بشكل عام ، فإنهم يخاطرون بإتلاف العلامة التجارية عن طريق السماح لزوار الموقع بالتنصت.

لا يوجد مال في ذلك

لقد لاحظت أن CMO من المحتمل أن تقول إنه لا يوجد أموال في الميزانية للأمن. أجاب كيليرمان ، "هذا هو حصان البراز ، ويمكنك اقتباس لي!" لقد قدم شخصية من البنك الدولي وصندوق النقد الدولي: الانتقال من الطوب وقذائف الهاون إلى تجارة التجزئة على الإنترنت يوفر 98 في المائة على الدولار. إنه يرغب في رؤية 10 سنتات على الأقل من هذه المدخرات ، أو 20 بالمائة من ميزانية تكنولوجيا المعلومات ، وهي تذهب لتأمين الموقع.

  • يستخدم IE Zero-Day الجديد في ذاكرة أهداف Watering Hole Attack New IE Zero-Day يستخدم في ذاكرة أهداف Watering Hole Attack
  • أفضل خدمات استضافة الويب WordPress لعام 2019 أفضل خدمات استضافة الويب WordPress لعام 2019
  • مايكروسوفت توسع برنامج مكافأة الأخطاء لمشروع المتقشف. مايكروسوفت توسع برنامج مكافأة الأخطاء لمشروع المتقشف

وقال كيليرمان: "لقد حان الوقت لأن ترى الشركات أن الاستثمار في مجال الأمن هو بمثابة علامة تجارية مميزة". "انظر إلى Nike. يطلق البعض على Nike شركة تسويق تبيع الأحذية. سيخسرون المال بالتأكيد إذا قام أحدهم باختراق موقعه وسرقة خط أزياء الربيع. لذلك ، فإنهم يقيمون حفلة كبيرة هنا في RSA ، ويتطلعون إلى توظيف الأمان موهبة ، هذا ذكي!"

ماذا عن موقع شركتك؟ هل تشغل نسخة غير مسبوقة من ووردبريس؟ هل سبق لك تقييم الموقع بحثًا عن نقاط الضعف؟ ابدأ في التفكير في الأمان ، وإلا فإنك تخاطر بتعرض علامتك التجارية الملوثة لهجمات قام بها زوار الموقع الإلكتروني.

قم بتأمين موقع الويب الخاص بك حتى لا يتم سرقة عملائك