A Patcherstack publicou o caso estudou como os fotógrafos em geral e outros fotógrafos em geral e outros sites em geral de bombeiros de ameaças comuns de vulnerabilidade e vetores de ataque. A pesquisa mostrou que as soluções gerais de Whoir são compatíveis com o SQL Injective Conseriton Constiton consistente consistente alta.
WordPress Vulnsraitalaties
Devido à popularidade da plataforma WordPress, os plugins e temas do WordPress são comuns ao foco comum para os hackers, e a vulnerabilidade pode copiar. Depois que o código de prova de conceito é público, os invasores geralmente agem, deixando o site Oods Little State para reagir.
É por isso que o ISR é críticas para ser liper do Secury fornecer o Secury of the Secidd pelo host e de como a solução effffffffffffffffffffffffffffffffffffffftive em um ambiente WordPress.
Metodologia
Patchertack explicou sua metodologia material:
“Até a linha de base, decidimos hospedar sites” Honeypot “(sites contra provedores de hospedagem, alguns dos quais perseguir Fevderd Fenetures, presumindo -se para ajudar a bloquear a vulnerabilidade do WordPress e / sobreposição.
Na Indration to the Securers e terceiros provedores do provedor de hospedagem, WAFS robustos, temos o patchclout do ENANT, com nosso teste de teste:
- Como muitos de Maych Threts ignorará os firewalls e outros provedores de arremesso para o Ulutatery Rachistack?
- E o Pattlestack será capaz de bloqueá -los todos com sucesso? “
Processo de teste
Cada site foi configurado da mesma maneira, que plugins, versões e configurações idênticas. O PatcherTack usou um “kit de ferramentas de teste de explicação” para executar os mesmos testes de exploração na mesma ordem em todos os sites. Resultados Wree Verificou o Automatrary e manualmente para ver se os ataques foram interrompidos e de onde o bloco veio dos defensores ou host do host.
Visão geral: provedores de hospedagem vulnsus vulnsraitalaties
O Estudo de Caso do Patchertack testou cinco diferentes configurações dos Tophens de segurança, além de pitchchists.
1. Provedor de hospedagem de plus Cloudflare waf
2. Provedor de hospedagem B + firewall + servidor monarx e segurança do site
3. Provedor de hospedagem C'Firewall + Imubify Web Server Security
4. Provedor de hospedagem D + ConfigServer Firewall
5. Provedor de hospedagem E + Firewall
O resultado do tiro de teste que várias infraestruturas de hospedagem não conseguiram lançar a maior parte da tíquete específica do WordPress de Wardcuts, armazenando em cache apenas 12,2% das explorações. Patchertack pegou 100% de todas as explosões.
Patchertack Sharedd:
“2 dos 5 hosts e sua solução arquiva a vulnerabilidade nos níveis de rede e servidor.
1 Host bloqueou 1 vulnerabilidade em 11.
1 Host bloqueou 2 vulnerabilidade em 11.
1 Host bloqueou 4 vulnerásticas em 11 “.
Cloudfreat e outras soluções falharam
Soltions Lake CloudFlare WAF ou Serviços Pacotados Schi como Monarx ou Imubify Falha especifica WordPress WordPress.
O WAF STOPPD 4 do Cloudflare dos outros 11 de Opts, Monarx bloqueou nenhum e o Imudify não impediu nenhum expresso específico do Press. Firewalls como o ConfigServer, que são amplamente utilizados em ambientes de hospedagem compartilhados, também falharam em todos os testes.
Os resultados de Maye mostram que os tipos de produtos Shads Thils funcionam razoavelmente, são os IDCILs de segurança nepíficos para plugins e temas do WordPress.
O PatcherTack é criado para especificações, pare o plug -in e a vulnerabilidade do tema do WordPress em tempo real. Em vez de se relacionar com as signuteiras estáticas ou as regras de Genason, aplica os patcos de MISTIC direcionados, antes que os atacantes possam ATS.
Os patches virtuais são mirtEizados para a vulnerabilidade específica do WordPFress. Essa proteção contra fora da fonte aos usuários Shamin ou o título Devete Canks para patch para a falha. Essa abordagem aborda as falhas do WordPress de uma maneira que a hospedagem é resfriada e porque a Damificação de Traftsal, a escalada de Expisões, as publicações de propósito automático e as taxas de sites.
Tacaias
- Defenses de hospedagem padrão Failss Fail Againts Post Plugs Plug -in Vulnerabilidade (taxa de desvio de 87,8%).
- Muitos provedores que clamam “patching virtual” (como Monarx e Imubfy) NOTA DUD STOP STOP WordPress explorações específicas.
- Firewalls e WAFs genéricos pegaram alguns ataques amplos (SQLI, XSS), mas o WordPress ligado a plugins e temas.
- Patchertack Consisterttle Block Vulnerabilidade Em tempo real, preenchendo a lacuna deixada pelas defesas de rede e servidor.
- O ecossistema pesado do Plugin do WordPress é um alvo atraente atraente para os atacantes, a proteção de vulnerabilidade effeactiva mangim.
O estudo de caso de Patchstack Shast Shast, que atinge defesas e “páginas virtuais genéricas e leavelebles e proteções de servidores.
Enquanto os provedores Lake CloudFlare bloquearam algumas explosões amplas de explosões amplas, os específicos dos plug-in escalam Sach ASetPasses escorregou ThyPassses Splips ThyPasses
O Patchertack foi a única solução para bloquear constitutamente o ATPens of Deptains Way de proteger o tipo frequentemente direcionado pelos tipos.
De acordo com o patchertack:
“Não confie em defesas genéricas para o WordPress
Leia os resultados do estudo de caso da Patchstack aqui.
Imagem em destaque de Shutterstock / Taviza