Die Sicherheit Ihres Projekts teilen wir uns: Wir sichern die Plattform, prüfen Images und Volumes und trennen Projekte streng voneinander. Sie halten die Software in Ihren Containern aktuell und schützen Zugänge.
Prüfung der Images
Jede Version eines Images prüfen wir vor dem ersten Start auf bekannte Schwachstellen (Container anlegen). Auf der Seite eines Containers zeigt die Karte Sicherheitsprüfung die Funde nach Schwere: kritisch, hoch, mittel und niedrig. Neuere Versionen prüfen wir automatisch. Gibt es eine geprüfte Version mit weniger Funden, empfiehlt die Karte sie - mit Update vorbereiten wählen Sie sie in den Einstellungen aus und speichern. Die Ergebnisse aller Container Ihres Projekts fasst der Reiter Sicherheit zusammen (Reiter Sicherheit).
Nächtliche Prüfung der Volumes
Jede Nacht prüfen wir die Dateien in Ihren Volumes mit dem Virenscanner ClamAV und mit Suchmustern für typischen Schadcode, etwa versteckte PHP-Hintertüren. Findet die Prüfung etwas, erhalten Sie eine E-Mail, und im Kundenbereich erscheint eine Sicherheitswarnung - im Dashboard und in der Übersicht des Projekts. Ihr Projekt läuft dabei unverändert weiter.
Eine Warnung kann auf einen Angriff hindeuten, aber auch ein Fehlalarm sein. Gehen Sie so vor:
- Gefundene Dateien prüfen - öffnen Sie das Volume im Dateibrowser (Datenträger und Dateibrowser). Unbekannte Dateien entfernen Sie dort.
- Stand von vor dem Vorfall zurückspielen - Snapshots und Backups finden Sie im Reiter Backup & Snapshot (Backup und Snapshot).
- Software aktualisieren, Passwörter ändern - aktualisieren Sie Anwendung, Themes und Plugins und ändern Sie alle Passwörter, auch die in Ihren Geheimnissen.
Unser Team prüft den Fund ebenfalls und meldet sich, wenn es Fragen gibt.
Quarantäne
Bei einem bestätigten Vorfall, etwa einem Angriff aus Ihrem Projekt heraus, kann unser Team das Projekt in Quarantäne setzen. Dann gilt:
- Das Projekt ist vom Netz getrennt: Ihre Container haben keine Verbindung nach außen, Web-Adressen und eigene Ports sind abgeschaltet.
- Ihre Container laufen weiter. Dateien, Logs, Snapshots und Backups stehen Ihnen weiter zur Verfügung, damit Sie bereinigen können.
- Der Hinweis im Projekt nennt Datum und Grund.
Bereinigen Sie das Projekt, zum Beispiel mit einem Snapshot von vor dem Vorfall, aktualisieren Sie Ihre Software und ändern Sie alle Passwörter. Melden Sie sich danach beim Support, damit wir die Quarantäne aufheben.
Empfehlungen für ein sicheres Projekt
- Nutzen Sie geprüfte Versionen und wechseln Sie auf empfohlene Versionen mit weniger Funden.
- Markieren Sie Passwörter und Schlüssel als Geheim (Umgebungsvariablen und Geheimnisse).
- Betreiben Sie Datenbanken in einem internen Netz ohne Internet (Netze und Firewall).
- Schützen Sie Verwaltungsoberflächen per IP-Freigabe oder Passwort (Container im Web erreichbar machen).
- Schalten Sie automatische Snapshots ein und buchen Sie Backups.