К чему готовиться владельцам коммерческих сайтов?

19
К чему готовиться владельцам коммерческих сайтов Результаты исследования безопасности коммерческих сайтов Рунета

Transcript of К чему готовиться владельцам коммерческих сайтов?

Page 1: К чему готовиться владельцам коммерческих сайтов?

К чему готовиться владельцам коммерческих сайтовРезультаты исследования безопасности коммерческих сайтов Рунета

Page 2: К чему готовиться владельцам коммерческих сайтов?

Что мы проверяли в ходе исследования

Просканировали более 300 000 коммерческих сайтов:⎼ 36.750 интернет-магазинов ⎼ 37.233 топ русскоязычных сайтов Alexa⎼ Топ 10.000 рейтинга LiveInternet⎼ 240.000 сайтов коммерческих фирм (случайным

образом)Длительность исследования – 4 месяца

Page 3: К чему готовиться владельцам коммерческих сайтов?

Проблемы безопасности были найдены:⎼ у 5% интернет-магазинов⎼ у 8% русскоязычных сайтов из списка Alexa⎼ у 10% сайтов из ТОП-10 000 сайтов LiveInternet

52% владельцев сайтов не знали о проблемах безопасности на своих сайтах

Сколько сайтов имеют проблемы

Page 4: К чему готовиться владельцам коммерческих сайтов?

Наиболее часто встречаемые в ходе исследования:1. редиректы, в 90% на зараженные сайты2. динамические ссылки на зараженные сайты3. статические ссылки на зараженные сайты

ТОП-3 проблем

Page 5: К чему готовиться владельцам коммерческих сайтов?

Вывод 1: внесение сайта в черные списки поисковиков имеет серьезные последствия

Page 6: К чему готовиться владельцам коммерческих сайтов?

Вывод 2: поисковые системы медленно выявляют проблемы безопасности

Page 7: К чему готовиться владельцам коммерческих сайтов?

Вывод 3: не все успевают быстросправиться с проблемой

Page 8: К чему готовиться владельцам коммерческих сайтов?

Вывод 4: тип CMS не сильно влияетна безопасность сайта

Page 9: К чему готовиться владельцам коммерческих сайтов?

Исследования безопасностиза 2014 и 2015 годы

Исследование 2015:https://sitesecure.ru/securityreport1q2015

Исследования 2014: http://www.ruward.ru/sitesecure/http://www.ruward.ru/sitesecure/agencies-survey/

Page 10: К чему готовиться владельцам коммерческих сайтов?

4 простых совета по повышениюбезопасности сайта

Проверьте версию CMS сайта. Если она устарела, то обновите ее и делайте это регулярно. Не забывайте обновлять и модули к CMS

Регулярно меняйте пароли, при этом не используйте простые.

Уточните, делаете ли у вас резервное копирование сайта - скачайте архив и проверьте, что он разархивируется без ошибок.

Используйте мониторинг безопасности сайта, чтобы первым узнаватьо проблемах с сайтом и тем самым защищать сайт от потерь и простоев

#1

#2

#3

#4

Page 11: К чему готовиться владельцам коммерческих сайтов?

Спасибо. Защищайте свои сайты!

Максим Лагутин[email protected]

+7 926 125 44 53+7 499 372 06 45

skype: max.lagutinWWW.SITESECURE.RU

Page 12: К чему готовиться владельцам коммерческих сайтов?

Поисковые системы блокируютнебезопасные сайты

Page 13: К чему готовиться владельцам коммерческих сайтов?

Антивирусы нацелено или ложноблокируют доступ к сайту

Page 14: К чему готовиться владельцам коммерческих сайтов?

Недоступен сайт = недоступен бизнес

Page 15: К чему готовиться владельцам коммерческих сайтов?

Воровство мобильного трафика(мобильный редирект)

Page 16: К чему готовиться владельцам коммерческих сайтов?

Дефейс – замена вашего сайта настраницу хакеров

Page 17: К чему готовиться владельцам коммерческих сайтов?

Рассылка спама

Блокировка сайта хостингом

DDoS-атаки

Скрытые (hidden) ссылки

Ссылки на зараженные сайты

Другие проблемы безопасности

Блокировка сайта с целью выкупа

Page 18: К чему готовиться владельцам коммерческих сайтов?

Продленный

SSL-сертификатДа

Новые и старые

заражения сайта

Недоступность

сайта

Мобильный

редирект

Нет

Да

Да

Google Яндекс

Да

Да

Да

Да

Влияние проблем безопасности на SEO

Page 19: К чему готовиться владельцам коммерческих сайтов?

Влияние проблем безопасности на SEO

Блокировка

поисковиками7 дней

Блокировка

антивирусами

Недоступность

сайта

Мобильный

редирект

40-70% трафика

14 дней 5-30% трафика

2 часа 100% трафика

12 дней 20-50% трафика

Ср. длительность

проблемыЕжедневные потери

трафика