Knowledge Base
Recon Resistance: как уменьшить удобство разведки
Цель
Категория: Security Strategy · Риск: medium
Цель
Recon Resistance делает инфраструктуру менее удобной для разведки. Это не магическая невидимость, а уменьшение лишней информации, которую сайт отдаёт наружу.
Что уменьшать
- версии web-сервера и фреймворков;
- debug endpoints;
- публичные sourcemaps;
- технические error pages;
- открытые admin paths;
- забытые субдомены и staging.
Важно
Скрытие информации не заменяет исправление уязвимостей. Оно снижает скорость и качество разведки, но не должно быть единственным слоем защиты.