ปิดช่องโหว่
ปิดประตูที่ไม่มีใครจำได้ว่าเปิดค้างไว้
การเจาะระบบส่วนใหญ่ใช้เรื่องธรรมดา เช่น เส้นทางหน้าแอดมินมาตรฐาน บัญชีที่ควรถูกลบไปแล้ว ส่วนเสริมที่ไม่ได้อัปเดต หรือสิทธิ์ไฟล์ที่ถูกเปิดกว้างไว้ตอนเร่งงาน การปิดช่องโหว่คือการเก็บสิ่งเหล่านี้ทีละอย่าง ครอบคลุม:
- ปิดช่องโหว่แพลตฟอร์มและเซิร์ฟเวอร์
- จำกัดเส้นทางและสิทธิ์เข้าหน้าแอดมิน
- ยืนยันตัวตนสองชั้น
- ทบทวนบทบาทและสิทธิ์การใช้งาน
- ลบบัญชีที่ไม่ได้ใช้งาน
- ตั้งค่าสิทธิ์ไฟล์และไดเรกทอรี
- เฮดเดอร์ความปลอดภัยและการตั้งค่า TLS
- ล็อกดาวน์ระบบทดสอบและระบบพัฒนา
เราบันทึกทุกการเปลี่ยนแปลงไว้ เพราะการตั้งค่าความปลอดภัยที่ไม่มีใครจำได้ว่าตั้งไว้ทำไม คือสิ่งที่มักถูกยกเลิกในภายหลัง



