article banner
Data-, privacy- en cyberrisico's

Is mijn website veilig met een firewall?

Goeie vraag

Een firewall is stap één

Bijna alle ondernemers die ik spreek hebben op hun website een firewall geïnstalleerd om indringers buiten de deur te houden. Dat is verstandig, een firewall vormt de eerste laag van uw beveiliging. Maar heeft u ook gecontroleerd of de interactieve onderdelen van uw website – zoals een betaalmodule, een bestelmodule of een zoekvenster – ook veilig zijn? Want via deze onderdelen kunt u onbewust een hacker toegang tot uw systemen geven.

Twee kwetsbaarheden die ik vaak tegenkom

Een firewall beschermt niet tegen alles. Twee voorbeelden van kwetsbaarheden die ik vaak tegenkom bij onderzoeken:

  • Neem het zoekveld. Als het zoekveld niet beveiligd is, kan een hacker via het zoekveld een code invoeren. Hiermee kan hij bijvoorbeeld informatie op uw website toevoegen, mogelijk gebruikersnamen en wachtwoorden uit uw database halen, informatie aanpassen of verwijderen of zelfs volledige toegang krijgen tot de server waarop uw website actief is.
  • Een ander voorbeeld zijn de rechten van uw websitebezoekers. Zo mag bijvoorbeeld een ingelogde beheerder de pagina bezoeken voor het beheren van gebruikersnamen en wachtwoorden. Deze pagina is voor andere websitebezoekers afgeschermd. Tenminste, dat zou zo moeten zijn maar is in de praktijk niet altijd het geval. Soms hoeft een hacker alleen de naam van de betreffende beheerpagina te weten om deze te bezoeken en toegang te krijgen tot de functionaliteiten van de beheerder. Dat wilt u natuurlijk liever niet.

Stop niet bij het installeren van een firewall

  • Voer een penetratietest of een code review uit (algemene controle van de broncode) om kwetsbaarheden in uw website in kaart te brengen.
  • Ontwikkelt u websites in eigen huis? Zorg dan dat uw programmeurs een Secure Coding-training volgen.
  • Zorg dat u niet stilstaat nadat u een test of review heeft uitgevoerd. Hackers ontwikkelen zich ook en kunnen gebruik maken van voorheen onbekende kwetsbaarheden. Voer daarom op reguliere basis een beveiligingsonderzoek uit.

Wilt u nu weten hoe uw beveiliging er voor staat? Onze cyber risk specialisten adviseren u graag.

Gerelateerde artikelen