גלובס - עיתון העסקים של ישראלאתר נגיש

למנוע את הפריצה הבאה

הקמנו אתר אינטנרט, לאילו הגנות אנחנו צריכים לדאוג כדי למנוע פרצות אבטחה?

ניר מילמן: "בתקופה האחרונה נתקלנו בכמות גדולה של אתרים שנפרצו, ביניהם קבוצה של למעלה מ-90 אתרי אינטרנט קטנים ובינוניים. לפי הפרסומים, אף אחד מהמקרים הנ"ל לא הסתיים בנזקים כבדים, אך למרות זאת הפוטנציאל לנזק משמעותי מרחף מעל אתרים שאינם מוגנים, ובראשם גניבה של מאגר נתונים.

"ישנן מספר נקודות לאבטחה של אתרים בסיסיים, כאלה שאינם כוללים יישומים מתוחכמים או מסחר אלקטרוני. ראשית, בכל אתר צריך להיות מותקן FIREWALL, המגן באופן כללי מפני כניסה של גורמים לא רצויים. כמו-כן, צריכה להיות הגנת DDOS גם על האתר וגם על שרת הדואר נגד התקפה היוצרת עומס ומביאה לנפילת האתר. בכל שרת המאחסן אתרים יש לוודא כי קיים אנטי וירוס פעיל. אתרי Web 2.0 ואתרים כבדים יותר זקוקים להגנה ברמה אפליקטיבית שהיא יקרה בהרבה.

"שנית, יש להפריד בין מסד הנתונים לבין האתר, שכן אחת מצורות הפריצה הנפוצות היא SQL injection אשר מנצלת בעיות בתכנות ומסוכנת בעיקר כאשר מנהלים מסד נתונים. ההגנה מתבצעת באמצעות בדיקת הנתונים והבקשות שמגיעות דרך האתר ושימוש בקודים זדוניים. חשוב לוודא כי במקרה וקוד האתר נפרץ, מסד הנתונים אינו נגיש והוא מוגן בצורה נפרדת, כמו גם שרת הדואר. חשוב לבדוק באיזו צורה מגן המתכנת על פריצה מסוג זה ומהי ההתחייבות לתקן ולחסום ליקויים.

"שלישית, יש להפעיל הגנה בפני XSS, שהיא סוג פריצה של קוד בתוך קוד, המשמשת לרוב להונאות של גולשים. לרוב, רמת הסיכון שלה נמוכה אך היא יכולה לגרום לבעיות מטרידות כגון: הדף פתאום עובר לאתר אחר מבלי ללחוץ על קישור, קפיצות של הודעות שגיאה, קפיצות של האנטי-וירוס.

"רביעית, יש לשלב מנגנון כגון CAPTCHA, יישום המוודא פעולה של גולש אמיתי באמצעות זיהוי קוד גרפי שמערכת ממוחשבת לא יכולה לקרוא. זאת בשל העובדה שטפסים מהווים אחת מנקודות התורפה הגדולות של אתרים רבים, ומכונות השולחות פרסומות ומידע לטפסים באופן אוטומטי הפכו לשיטה חדשה ל-SPAM (דואר זבל).

"חמישית, מערכת הניהול צריכה להיות מוגנת בהצפנת SSL, שכן מערכת הניהול והסיסמאות שלה מהוות נקודת תורפה והן מועברות ממחשב המשתמש שאינו תמיד מוגן מספיק. מומלץ, שהסיסמאות למערכת הניהול יהיו מוצפנות.

"שישית, חשוב לוודא כי המערכת מגבילה את סוגי הקבצים שניתן להעלות. אתרים רבים מאפשרים להעלות קבצים כגון תמונות אישיות או קבצי טקסט, ובמערכות מתקדמות יש לוודא גם כי המערכת יודעת לזהות את תוכן הקובץ ולא רק את שמו. חשוב גם שבשרת תתבצע סריקה של אנטי-וירוס עבור כל קובץ.

"נקודה אחרונה היא חובת הגיבוי. מכיוון שיש עשרות סוגי פריצות, ולעולם לא ניתן להגן באופן מלא, יש לוודא עם חברת האיחסון כי מבצעים גיבויים ברמה יומית תוך שמירת היסטוריה של גיבויים". *

ניר מילמן הוא סמנכ"ל טכנולוגיה ב-Netprotek Labs

עוד כתבות

הילה ויסברג בשיחה עם ד''ר תומר פדלון / צילום: INSS

המומחה שמבהיר: הדולר היה חוף מבטחים, זה המטבע שיחליף אותו

שיחה עם ד"ר תומר פדלון, מומחה לכלכלה פוליטית מאוניברסיטת תל אביב ● על אובדן האמון בניהול המעצמה שמרעיד את המטבע, השפעת הבית הלבן על השוק והסיבות שהביאו להתחזקות השקל הרבה מעבר למגמה בעולם

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

המדינה שהציגה מערכת לייזר חדשה, חלשה בהרבה מזו של ישראל

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

חוות שרתים של אמזון / צילום: Reuters, Noah Berger for AWS

יזמי נדל"ן ואנרגיה רוצים נתח מהתעשייה הזו: האם יהיה מקום לכולם?

הבהלה לבינה המלאכותית הפכה את חוות השרתים לטרנד הלוהט ● עם זאת, המרוץ לבניית עשרות מתקנים חדשים מתנגש עם רשת חשמל מוגבלת ותחזיות צריכה שזינקו פי שניים ● כך, ניצבת ישראל בצומת, בין הפיכה למעצמת מחשוב לבין הסיכון שמבני הענק יפכו לפילים לבנים: "יהיה חשמל לכולם, הוא פשוט יהיה הרבה יותר יקר"

קרקע חקלאית בגדרה. מה האינטרס הציבורי? / צילום: תמר מצפי

לפי הייעוד, בזמן החכירה או בהפקעה? הקרקע שהובילה למחלוקת של מיליוני שקלים

המדינה הפקיעה 35 דונם בגדרה מבעלי קרקע פרטיים וביקשה לשלם להם 1.6 מיליון שקל בהתאם לשווי הקרקע לפי הייעוד שבו רכשו את הקרקע ● אלא שבעלי הקרקע דרשו פיצוי של 24.5 מיליון שקל לפי הייעוד של הקרקע בזמן המכירה – תעשייה ומסחר ● מה קבע ביהמ"ש?

בנימינה גבעת עדה / צילום: דוברות המועצה

מועצת בנימינה־גבעת עדה מזהירה: "תוכנית המתאר תייצר גירעון מצטבר של עשרות מיליונים"

התוכנית מגיעה לסבב שמיעת ההתנגדויות השני - עם יותר מ־1,400 התנגדויות שהוגשו לה, ובראשן זו של המועצה: "התוכנית מכפילה את יעד האוכלוסייה, בלי מנגנון כלכלי תומך" ראש המועצה: "לא מתנגדים לצמיחה, אלא לצמיחה לא מאוזנת"

חדשות הביומד / צילומים: אינטואיטיב סרג'יקל, Shutterstock, עיבוד: טלי בוגדנובסקי

הדוח שמגלה: תחום בריאות האישה מצריך שינוי גישה מהותי

דוח של UBS חושף את ההשלכות הכלכליות המשמעותיות של השקעה בבריאות האישה; חברת Scinai רוכשת את המפעל הישראלי של רציפארם השבדית; סטארגט פארמה גייסה מיליוני דולרים לקידום תרופה רדיואקטיבית; יחסי בריטניה-ישראל בתחום המחקר הרפואי מתהדקים; ואתר חדש ירכז משרות בתחום מדעי החיים ● השבוע בביומד

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

חיה קינד / צילום: שירן קמר

מנכ"לית החברה שרכשה 40 דירות בבניין שנפגע מטיל: "הזדמנות שלא תחזור"

מנכ"לית קרן הריט אבו פמילי, חיה קינד, רואה במגמת הורדת הריבית סימן חיובי לסקטור השכירות לטווח ארוך, שנפגע קשות בשנים האחרונות, וקוראת למדינה לעשות יותר: "לא נעשו פעולות גדולות מספיק" ● בראיון לגלובס היא מספרת כי היא מזהה שהדור הצעיר כבר לא רואה בבעלות על דירה צעד מחייב

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך ייתכן שעמית חדד מייצג כל כך הרבה מסביבת נתניהו?

לא פעם הטיפול המשפטי בפרשות שסובבות את ראש הממשלה מתנקז לידיו של אותו עו"ד ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

אייפון 17 פרו מקס / צילום: יחצ

כך תאריכו את חיי הסוללה באייפון שלכם

עדכוני גרסה באייפונים מובילים לעתים לכך שהסוללה דווקא מתרוקנת מהר יותר, ובעוד באפל מבהירים שמדובר במצב זמני - יש כמה שיטות להתגבר על כך ● מבהירות המסך דרך שימוש ב–wifi ועד הטענה של פחות מ–80%

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

חמינאי נערך לחיסולו - והדיח בפועל את הנשיא פזשכיאן

מחאות מצומצמות יותר, אך העולם נושא עיניים: גל ההפגנות החדש באיראן ● הסנאטור גרהאם: בסביבת טראמפ מייעצים לו שלא לתקוף באיראן ● וויטקוף: טראמפ לא מבין למה האיראנים לא נכנעו תחת לחץ כזה ● שגריר ארה"ב בישראל נשאל אם לישראל זכות על שטחי מדינות ערב: "הם יכולים לקחת את הכול" ● דיווח: משמרות המהפכה מקדמים כוחות לגבול עיראק ● עדכונים שוטפים

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%-15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים, ומה הסיכונים?

מטה בנק ישראל בירושלים / צילום: בר לביא

בניגוד לקונצנזוס: האנליסט שמעריך שבנק ישראל יוריד מחר את הריבית

למרות הערכות כי ריבית בנק ישראל תישאר מחר ללא שינוי, ישנן גם הערכות של אנליסטים בשוק הסבורים כי הריבית בכל זאת בדרך להורדה נוספת השבוע ל-3.75%

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

בנק לאומי / צילום: כפיר סיון

פיצוי של עד 3,000 שקל בשנה: המהלך החדש של בנק לאומי

הבנק מבטיח החזר של עד 3,000 שקל ללקוחות שתיק ההשקעות שלהם יציג תשואה שלילית ב־2026 ● ההטבה פתוחה למצטרפים חדשים וללקוחות קיימים שמרחיבים את היקף ההשקעה שלהם

מה שהתקיים רק בראש העובד נעשה ממוסד / אילוסטרציה: Shutterstock

אנשים חוששים שה-AI תגזול את עבודתם, אבל היא כבר גוזלת את מה שיש להם בראש

השאלה אינה האם AI תחליף את העובדים - השאלה היא מי ישלוט בידע שהחברות אוספות מהם ● בעולם של בינה מלאכותית ארגונית, גם כשעובד עוזב את העבודה, הוא משאיר את הידע ואת הניסיון שלו מאחור - לבוט או למי שיחליף אותו, אם יהיה צורך במחליף בכלל

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

מהפך: ההסתברות להורדת ריבית צנחה באחת. זו הסיבה

הערכות בשוק התהפכו לקראת החלטת הריבית מחר ● בתחילת השבוע שעבר ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

15 שנה אחרי הקריסה: נדחתה תביעת הענק נגד רואי החשבון

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד פירמת EY ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר" ● עוה"ד המייצג את מפרקי אגרקסקו: "כשנקבע במפורש כי הדוחות הכספיים לא היו תקינים במשך שנים, הקשר הסיבתי נראה מובן מאליו"