Öne çıkan noktalar
- Olayların çoğu egzotik saldırılardan değil, zayıf erişim kontrolünden kaynaklanır.
- Yönetici ve manager yetkilerini düzenli olarak gözden geçirin.
- Yönetici erişimini IP ile kısıtlayın ve güçlü kimlik doğrulama kullanın.
İşletim sistemi
- Güvenlik güncellemelerini bir takvime göre uygulayın.
- Kullanılmayan servisleri ve uzaktan erişim yöntemlerini devre dışı bırakın.
- Sunuculara uygun uç nokta koruması kullanın.
Yönetici ve manager hesapları
- Her kişi için isimli tek hesap; ortak kullanılan giriş bilgisi olmamalı.
- Dealing, destek ve finans ekipleri için en az yetki ilkesine göre yetkiler.
- Çalışanlar ayrıldığında hesapları derhal kaldırın.
- Kimlik bilgilerini yenileyin ve erişimleri üç ayda bir gözden geçirin.
Ağ
- Yönetici erişimi için IP beyaz listesi.
- Trade, access ve back-office sistemleri arasında segmentasyon.
- Access sunucularının önünde DDoS koruması.
Yedekler ve izleme
- Sunucu dışında saklanan ve geri yüklenerek test edilen otomatik yedekler.
- Başarısız girişler, yapılandırma değişiklikleri ve olağan dışı aktiviteler için alarmlar.
Güvenlik & DDoS Koruması sayfasına göz atın.