Ik zou graag jullie mening eens horen over het onderstaande:
Stel: je wilt een superveilige hostingomgeving aanbieden aan klanten, waar zou deze allemaal aan moeten voldoen?
Dingen die zo in mij opkomen:
- Continue monitoring
- Continue up-to-date houden van server software
- SSL
- DNSsec
- DDOS bescherming
- Fysieke beveiliging van de servers (afgesloten racks of databunker?)
- Redundancy, uitsluiten spof's
- Firewall, Antivirus, PHP safemode
- Mod Ruid, Mod security
- ...
En aangezien klanten zelf de deur nog weleens wagenwijd open willen zetten door verouderde scripts te installeren.. Mogelijk een bindend advies voor updates?
En als je dit wilt aanbieden als "veilige hosting" klinkt dat niet als een uitdaging voor hackers?
Overigens wil ik hier niet mee beweren dan andere hosting niet veilig zou zijn, maar wat kun je extra doen om het nog veiliger te maken.

Likes:


Quote
