Narr mech wann Dir kënnt: Fonctiounen vun Dirigent engem sociotechnical pentest

Narr mech wann Dir kënnt: Fonctiounen vun Dirigent engem sociotechnical pentest

Stellt Iech dës Situatioun vir. Kale Oktober Moien, Design Institut am regionalen Zentrum vun enger vun de Regioune vu Russland. Een aus dem HR-Departement geet op eng vun de VakanzesÀiten op der WebsÀit vum Institut, dee virun e puer Deeg gepost gouf, a gesÀit do eng Foto vun enger Kaz. De Moien hÀlt séier op langweileg...

An dĂ«sem Artikel schwĂ€tzt de Pavel Suprunyuk, technesche Chef vum Audit- a Berodungsdepartement bei Group-IB, iwwer d'Plaz vun soziotechneschen Attacken an Projeten, dĂ©i praktesch SĂ©cherheet beurteelen, wĂ©i eng ongewĂ©inlech Formen se kĂ«nne huelen, a wĂ©i Dir gĂ©int esou Attacke schĂŒtzt. Den Auteur klĂ€rt datt den Artikel vun enger IwwerprĂ©iwung Natur ass, awer wann all Aspekt d'Lieser interessĂ©iert, Group-IB Experten Ă€ntweren einfach Froen an de Kommentaren.

Deel 1. Firwat esou sérieux?

Komme mer zréck bei eis Kaz. No enger ZÀit lÀscht d'HR-Departement d'Foto (d'Screenshots hei an ënnen sinn deelweis retouchéiert fir net richteg Nimm ze verroden), awer et ass haartnÀckeg zréck, se gëtt erëm gelÀscht, an dat geschitt nach e puer Mol. D'HR Departement versteet datt d'Kaz déi seriösste VirsÀtz huet, hie wëll net verloossen, a si ruffen Hëllef vun engem Webprogramméierer - eng Persoun déi de Site erstallt huet a versteet, an elo verwalt. De Programméierer geet op de Site, lÀscht nach eng Kéier déi lÀsteg Kaz, fënnt eraus datt se am Numm vum HR Departement selwer gepost gouf, mécht dann d'Annahme datt d'HR Departement Passwuert un e puer Online Hooligans gelÀscht huet an et Ànnert. D'Kaz erschéngt net méi.

Narr mech wann Dir kënnt: Fonctiounen vun Dirigent engem sociotechnical pentest

Wat ass wierklech geschitt? Am Zesummenhang mat der Grupp vu Firmen dĂ©i den Institut abegraff hunn, hunn Group-IB Spezialisten PĂ©nĂ©tratiounstester an engem Format no bei Red Teaming duerchgefouert (an anere Wierder, dĂ«st ass eng Imitatioun vu geziilten Attacken op Är Firma mat de fortgeschrattste Methoden an Tools vun der Firma. Arsenal vun Hackergruppen). Mir hunn am Detail iwwer Red Teaming geschwat hei. Et ass wichteg ze wĂ«ssen datt wann Dir esou en Test maacht, eng ganz breet Palette vu virausgemaachten Attacke ka benotzt ginn, och Social Engineering. Et ass kloer datt d'Placement vun der Kaz selwer net dat ultimativt Zil war vun deem wat geschitt ass. An et war dĂ©i folgend:

  • D'WebsĂ€it vum Institut gouf op engem Server am Netz vum Institut selwer gehost, an net op DrĂ«ttubidder;
  • E Leck am HR Departement Kont gouf fonnt (d'E-Mail Log Datei ass an der Wuerzel vum Site). Et war onmĂ©iglech de Site mat dĂ«sem Kont ze administrĂ©ieren, awer et war mĂ©iglech AarbechtssĂ€iten z'Ă€nneren;
  • Andeems Dir d'SĂ€iten Ă€nnert, kĂ«nnt Dir Är Scripten a JavaScript setzen. Normalerweis maachen se SĂ€iten interaktiv, awer an dĂ«ser Situatioun kĂ«nnen dĂ©iselwecht Scripte vum Browser vum Besucher klauen, wat d'HR-Departement vum ProgrammĂ©ierer Ă«nnerscheet, an de ProgrammĂ©ierer vun engem einfache Besucher - de SessiounsidentifizĂ©ierer um Site. D'Kaz war en Attack AuslĂ©iser an e Bild fir d'Opmierksamkeet ze zĂ©ien. An der HTML WebsĂ€it Markup Sprooch huet et esou ausgesinn: wann Äert Bild gelueden ass, ass JavaScript schonn ausgefouert ginn an Är Sessiouns-ID, zesumme mat Daten iwwer Äre Browser an IP Adress, goufe scho geklaut.
  • Mat enger geklauter Administrator Sessiouns-ID wier et mĂ©iglech, vollen Zougang zum Site ze krĂ©ien, ausfĂŒhrbar SĂ€iten an PHP ze hosten, an dofir Zougang zum Serverbetribssystem ze krĂ©ien, an dann zum lokalen Netzwierk selwer, wat e wichtegt ZwĂ«schenziel vun de Projet.

D'Attack war deelweis erfollegrÀich: D'Sessiouns-ID vum Administrateur gouf geklaut, awer et war un eng IP Adress gebonnen. Mir konnten dëst net ëmgoen; Mir konnten eis Site Privilegien net op Administrator Privilegien erhéijen, awer mir hunn eis Stëmmung verbessert. D'Finale Resultat gouf schlussendlech an enger anerer Sektioun vum Netzperimeter kritt.

Deel 2. Ech schreiwen Iech - wat soss? Ech ruffen och an hĂ€nke ronderĂ«m an Ärem BĂŒro, falen Flash Drive.

Wat an der Situatioun mat der Kaz geschitt ass e Beispill vu sozialem Ingenieur, wann och net ganz klassesch. TatsÀchlech goufen et méi Eventer an dëser Geschicht: et gouf eng Kaz, an en Institut, an e Personaldepartement, an e Programméierer, awer et goufen och E-Maile mat ErklÀrungsfroen, déi angeblech "Kandidaten" un d'Personaldepartement selwer a perséinlech geschriwwen hunn dem Programméierer fir se ze provozéieren fir op d'SÀit SÀit ze goen.

Apropos Bréiwer. Gewéinlech E-Mail, wahrscheinlech d'Haaptrei Gefier fir sozialen Ingenieuren, huet seng Relevanz fir e puer Joerzéngte net verluer a féiert heiansdo zu déi ongewéinlechste Konsequenzen.

Mir erzielen dacks déi folgend Geschicht bei eisen Eventer, well se ganz offensichtlech ass.

Normalerweis, op Basis vun de Resultater vu sozialen Ingenieursprojeten, kompiléiere mir Statistiken, déi, wéi mir wëssen, eng dréchen a langweileg Saach sinn. Sou vill Prozent vun den EmpfÀnger hunn den Uschloss vum Bréif opgemaach, sou vill hunn de Link gefollegt, awer dës drÀi hunn tatsÀchlech hire Benotzernumm a Passwuert aginn. An engem Projet hu mir méi wéi 100% vun de Passwierder aginn kritt - dat heescht, méi koumen eraus wéi mir erausgeschéckt hunn.

Et ass esou geschitt: e Phishing-BrĂ©if gouf geschĂ©ckt, anscheinend vum CISO vun enger staatlecher Gesellschaft, mat der Demande fir "drĂ©ngend Ännerungen am Mail Service ze testen." De BrĂ©if erreecht de Chef vun enger grousser Departement, dĂ©i sech mat technescher ËnnerstĂ«tzung beschĂ€ftegt. De Manager war ganz flĂ€isseg fir Instruktioune vun hĂ©ijen AutoritĂ©iten auszefĂ©ieren an huet se un all Ënneruerdnung weiderginn. Den Call Center selwer huet sech als zimlech grouss erausgestallt. Am Allgemengen, Situatiounen, wou een "interessant" Phishing-E-Mailen un hir Kollegen weiderginn a se och gefaange ginn ass e relativ heefeg Optriede. Fir eis ass dĂ«st de beschte Feedback iwwer d'QualitĂ©it vum BrĂ©if ze schreiwen.

Narr mech wann Dir kënnt: Fonctiounen vun Dirigent engem sociotechnical pentest

E bësse méi spéit hunn se iwwer eis erausfonnt (de Bréif gouf an enger kompromittéierter Mailbox geholl):

Narr mech wann Dir kënnt: Fonctiounen vun Dirigent engem sociotechnical pentest

Den Erfolleg vun der Attack war wĂ©inst der Tatsaach, datt d'Mailing eng Rei vun techneschen Defiziter am Mail System vum Client exploitĂ©iert huet. Et war esou konfigurĂ©iert datt et mĂ©iglech war all BrĂ©iwer am Numm vun all Sender vun der Organisatioun selwer ouni Autorisatioun ze schĂ©cken, och vum Internet. Dat ass, Dir kĂ«nnt Iech als CISO maachen, oder de Chef vun der technescher ËnnerstĂ«tzung, oder een aneren. Ausserdeem huet d'Mail-Interface, dĂ©i BrĂ©iwer aus "sengem" Domain beobachtet, suergfĂ€lteg eng Foto aus dem Adressbuch agefouert, wat d'Naturlechkeet vum Sender bĂ€igefĂŒĂŒgt huet.

TatsÀchlech ass sou en Attack net eng besonnesch komplex Technologie; et ass en erfollegrÀichen Ausbeutung vun engem ganz Basisfehler an de Mail-Astellungen. Et gëtt reegelméisseg iwwer spezialiséiert IT- an Informatiounssécherheetsressourcen iwwerpréift, awer trotzdem ginn et nach ëmmer Firmen déi dëst alles present hunn. Well keen geneigt ass d'Serviceheader vum SMTP Mail Protokoll grëndlech z'iwwerpréiwen, gëtt e Bréif normalerweis op "Gefor" gepréift mat Warnungsikonen an der Mail Interface, déi net ëmmer dat ganzt Bild weisen.

Interessanterweis funktionnĂ©iert eng Ă€hnlech Schwachstelle och an dĂ©i aner Richtung: en UgrĂ€ifer kann eng E-Mail am Numm vun Ärer Firma un en DrĂ«ttpersounen EmpfĂ€nger schĂ©cken. Zum Beispill, hien kann eng Rechnung fir regelmĂ©isseg Bezuelen op Ärem Numm falsify, aner Detailer uginn amplaz Är. Ausser Anti-Betrug a Cash-out Themen, ass dĂ«st wahrscheinlech ee vun den einfachste WeeĂ«r fir Suen duerch Social Engineering ze klauen.

ZousĂ€tzlech fir Passwierder duerch Phishing ze klauen, schĂ©ckt eng klassesch soziotechnesch Attack ausfĂŒhrbar UschlĂ«ss. Wann dĂ«s Investitiounen all SĂ©cherheetsmoossnamen iwwerwannen, vun deenen modern Firmen normalerweis vill hunn, gĂ«tt e Fernzougang Kanal op de Computer vum Affer geschaf. Fir d'Konsequenze vum Attack ze demonstrĂ©ieren, kann dĂ©i resultĂ©ierend Fernsteierung entwĂ©ckelt ginn bis zum Zougang zu besonnesch wichteg vertraulech Informatioun. Et ass bemierkenswĂ€ert datt dĂ©i grouss MajoritĂ©it vun den Attacken, dĂ©i d'Medien benotze fir jiddereen Angscht ze maachen, genau esou ufĂ€nken.

An eiser Auditdepartement, fir Spaass, berechene mir ongefĂ©ier Statistiken: wat ass de GesamtwĂ€ert vun de VermĂ©igen vun de Firmen, zu deenen mir Zougang zum Domain Administrator kritt hunn, haaptsĂ€chlech duerch Phishing a SchĂ©cken vun ausfĂŒhrbaren UschlĂ«ss? DĂ«st Joer erreecht et ongefĂ©ier 150 Milliarden Euro.

Et ass kloer datt provokativ E-Mailen schĂ©cken an Fotoe vu Kazen op WebsĂ€ite posten net dĂ©i eenzeg Methode vu sozialen Ingenieuren sinn. An dĂ«se Beispiller hu mir probĂ©iert d'VarietĂ©it vun Attackeformen an hir Konsequenzen ze weisen. ZousĂ€tzlech zu BrĂ©iwer kann e potenziellen UgrĂ€ifer ruffen fir dĂ©i nĂ©ideg Informatioun ze krĂ©ien, Medien (zum Beispill Flash Drive) mat ausfĂŒhrbaren Dateien am BĂŒro vun der Zilfirma ze scatteren, eng Aarbecht als Stagiaire krĂ©ien, kierperlechen Zougang zum lokalen Netzwierk krĂ©ien Ă«nner dem Deckmantel vun engem CCTV Kamera Installateur. All dat sinn iwwregens Beispiller vun eisen erfollegrĂ€ich ofgeschlossene Projeten.

Deel 3. D'Léier ass Liicht, awer dat ongeléiert ass DÀischtert

Eng raisonnabel Fro stellt sech: gutt, okay, et gĂ«tt Social Engineering, et gesĂ€it gefĂ©ierlech aus, awer wat sollen d'Betriber un deem alles maachen? Captain Obvious kĂ«nnt zur Rettung: Dir musst Iech selwer verteidegen, an op eng Ă«mfaassend ManĂ©ier. En Deel vum Schutz wĂ€ert sech op scho klassesch SĂ©cherheetsmoossnamen ausriichten, wĂ©i technesch MĂ«ttele vum Informatiounsschutz, Iwwerwaachung, organisatoresch a juristesch ËnnerstĂ«tzung vu Prozesser, mĂ€ den Haaptdeel, eiser Meenung no, soll direkt op d'Aarbecht mat de Mataarbechter riicht ginn wĂ©i de schwaachste Link. No allem, egal wĂ©i vill Dir d'Technologie stĂ€erkt oder haart Reglementer schreift, gĂ«tt et Ă«mmer e Benotzer deen en neie Wee entdeckt fir alles ze briechen. Ausserdeem wĂ€erte weder Reglementer nach Technologie mat der Flucht vun der KreativitĂ©it vum Benotzer halen, besonnesch wann hien vun engem qualifizĂ©ierten UgrĂ€ifer gefrot gĂ«tt.

Als éischt ass et wichteg de Benotzer ze trainéieren: ErklÀrt datt och a senger Routineaarbecht Situatiounen am Zesummenhang mat der Sozialtechnik entstoen. Fir eis Clientë maache mir dacks Coursen iwwer digital HygiÚne - en Event dat Basiskompetenzen léiert fir Attacken am Allgemengen ze bekÀmpfen.

Ech kann derbÀisetzen, datt ee vun de beschte Schutzmoossnamen guer net wier, Informatiounssécherheetsreegelen z'erënneren, mÀ d'Situatioun op eng liicht distanzéierend Manéier ze bewÀerten:

  1. Wien ass mÀi Gespréichspartner?
  2. Wou koum seng Propositioun oder Demande hier (dat ass nach ni geschitt, an elo ass et opgedaucht)?
  3. Wat ass ongewéinlech un dëser Demande?

Och eng ongewĂ©inlech Aart vu BrĂ©if SchrĂ«ft oder e Stil vu Ried, dee fir de Sender ongewĂ©inlech ass, kann eng Zweiwelskette auslĂ©isen, dĂ©i en Attack ophalen. Virgeschriwwe Instruktioune sinn och nĂ©ideg, awer si funktionnĂ©ieren anescht a kĂ«nnen net all mĂ©iglech Situatiounen spezifizĂ©ieren. Zum Beispill schreiwen InformatiounssĂ©cherheetsadministratoren an hinnen datt Dir Äert Passwuert net op DrĂ«tt-Partei Ressourcen aginn kann. Wat wann "Är", "Firma" Ressource Ressource fir e Passwuert freet? De Benotzer denkt: "Eis Firma huet schonn zwee Dutzend Servicer mat engem eenzege Kont, firwat net en aneren?" DĂ«st fĂ©iert zu enger anerer Regel: e gutt strukturĂ©ierten Aarbechtsprozess beaflosst och d'SĂ©cherheet direkt: Wann eng Nopeschdepartement Iech nĂ«mmen schrĂ«ftlech an nĂ«mmen iwwer Äre Manager Informatioune kann ufroen, ass eng Persoun "vun engem vertrauenswĂŒrdege Partner vun der Firma" sĂ©cher net. kĂ«nnen et iwwer Telefon ufroen - dĂ«st ass fir Iech et wĂ€ert Blödsinn sinn. Dir sollt besonnesch virsiichteg sinn wann Äre GesprĂ©ichspartner verlaangt alles elo ze maachen, oder "ASAP", wĂ©i et moudesch ass ze schreiwen. Och an der normaler Aarbecht ass dĂ«s Situatioun dacks net gesond, a gĂ©int mĂ©iglech Attacken ass et e staarken AuslĂ©iser. Keng ZĂ€it ze erklĂ€ren, lafen meng Datei!

Mir bemierken datt d'Benotzer ëmmer als Legenden fir eng soziotechnesch Ugrëff duerch Themen am Zesummenhang mat Geld an enger Form oder aner gezielt sinn: Verspriechen vu Promotiounen, Virléiften, Geschenker, souwéi Informatioun mat vermeintlech lokalen Klatsch an Intrig. An anere Wierder, déi banal "Doudsënne" sinn op der Aarbecht: Duuscht no Gewënn, Gier an exzessiv Virwëtz.

Gutt Training soll Ă«mmer Praxis enthalen. DĂ«st ass wou PĂ©nĂ©tratiounstestexperten zur Rettung kommen. DĂ©i nĂ€chst Fro ass: wat a wĂ©i wĂ€erte mir testen? Mir bei Group-IB proposĂ©ieren dĂ©i folgend Approche: wielt direkt de Fokus vum Test: entweder bewĂ€ert d'Bereetschaft fir Attacke vun nĂ«mmen de Benotzer selwer, oder kontrollĂ©iert d'SĂ©cherheet vun der Firma als Ganzt. A Test mat HĂ«llef vu sozialen Ingenieursmethoden, simulĂ©iert real Attacken - dat ass deeselwechte Phishing, schĂ©ckt ausfĂŒhrbar Dokumenter, Uriff an aner Techniken.

Am Ă©ischte Fall gĂ«tt d'Attack suergfĂ€lteg zesumme mat Vertrieder vum Client virbereet, haaptsĂ€chlech mat hiren IT- an InformatiounssĂ©cherheetsspezialisten. Legenden, Tools an Attacktechnike si konsequent. De Client selwer bitt Fokusgruppen a LĂ«schte vu Benotzer fir Attacke, dĂ©i all dĂ©i nĂ©ideg Kontakter enthalen. Ausnahmen ginn op SĂ©cherheetsmoossnamen erstallt, well Messagen an ausfĂŒhrbare Lasten mussen den EmpfĂ€nger erreechen, well an esou engem Projet nĂ«mmen d'Reaktioune vun de Leit interessĂ©ieren. Optional kĂ«nnt Dir MarkĂ©ierer an der Attack enthalen, duerch dĂ©i de Benotzer ka roden datt dĂ«st en Attack ass - zum Beispill, Dir kĂ«nnt e puer Schreiffehler a Messagen maachen oder Ongenauegkeeten beim Kopie vum Firmestil hannerloossen. Um Enn vum Projet ginn dĂ©iselwecht "drĂ©chen Statistiken" kritt: wĂ©i eng Fokusgruppen op d'Szenarie reagĂ©iert hunn a wĂ©i eng Ausmooss.

Am zweete Fall gëtt d'Attack mat null initial Wëssen duerchgefouert, mat der Method "Black Box". Mir sammelen onofhÀngeg Informatioun iwwer d'Firma, seng Mataarbechter, den Netzperimeter, kreéieren Attackelegenden, wielt Methoden, sichen no méigleche Sécherheetsmoossnamen déi an der Zilfirma benotzt ginn, adaptéieren Tools a kreéieren Szenarie. Eis Spezialisten benotzen souwuel klassesch Open Source Intelligence (OSINT) Methoden wéi och dem Group-IB sÀin eegene Produkt - Threat Intelligence, e System deen, wann Dir op Phishing virbereet, als Aggregat vun Informatioun iwwer eng Firma iwwer eng laang Period handele kann, dorënner klasséiert Informatioun. Natierlech, fir datt d'Attack net eng onsympathesch Iwwerraschung gëtt, ginn hir Detailer och mam Client ausgemaach. Et stellt sech eraus datt et e vollwÀertege Pénétratiounstest ass, awer et wÀert op fortgeschratt Sozialingenieur baséieren. Déi logesch Optioun an dësem Fall ass en Attack am Netz z'entwéckelen, bis déi héchst Rechter an intern Systemer ze kréien. Iwwregens, op eng Àhnlech Manéier benotze mir soziotechnesch Attacken an Red Teaming, an an e puer Pénétratiounstester. Als Resultat kritt de Client eng onofhÀngeg iwwergrÀifend Visioun vun hirer Sécherheet géint eng gewëssen Zort vu soziotechneschen Attacken, wéi och eng Demonstratioun vun der Effizienz (oder, ëmgekéiert, Ineffektivitéit) vun der gebauter Verteidegungslinn géint extern Geforen.

Mir recommandĂ©ieren dĂ«s Formatioun op d'mannst zweemol am Joer ze maachen. Als Ă©ischt gĂ«tt et an all Firma Personal Ëmsaz a frĂ©ier Erfahrung gĂ«tt lues a lues vun de Mataarbechter vergiess. Zweetens, Methoden an Technike vun Attacken Ă€nneren dauernd an dĂ«st fĂ©iert zu der Bedierfnes fir SĂ©cherheetsprozesser a Schutzinstrumenter unzepassen.

Wa mir iwwer technesch Moossname schwĂ€tzen fir gĂ©int Attacken ze schĂŒtzen, hĂ«llefen dĂ©i folgend am meeschten:

  • D'PrĂ€senz vun obligatoresch zwee-Faktor Authentifikatioun op Servicer um Internet publizĂ©iert. Fir esou Servicer am Joer 2019 ze verĂ«ffentlechen ouni Single Sign On Systemer, ouni Schutz gĂ©int Passwuert brute Force an ouni Zwee-Faktor Authentifikatioun an enger Firma vun e puer honnert Leit ass entspriechend en oppenen Uruff fir "mech ze briechen." Richteg Ă«mgesate Schutz wĂ€ert d'sĂ©ier Notzung vu geklauten Passwierder onmĂ©iglech maachen a gĂ«tt ZĂ€it fir d'Konsequenze vun engem Phishingattack ze eliminĂ©ieren.
  • KontrollĂ©iert Zougangskontroll, minimĂ©iert Benotzerrechter a Systemer, a verfollegt d'Richtlinne fir sĂ©cher Produktkonfiguratioun, dĂ©i vun all grousse Fabrikant verĂ«ffentlecht ginn. DĂ«s sinn dacks einfach an der Natur, awer ganz effektiv a schwĂ©ier Ă«mzesetzen Moossnamen, dĂ©i jidderee, zu engem oder anere Grad, vernolĂ©issegt fir d'Vitesse. An e puer sinn esou nĂ©ideg, datt ouni si keng Schutzmoossnamen retten.
  • Gutt gebaut E-Mail Filterlinn. Antispam, total Scannen vun UschlĂ«ss fir bĂ©iswĂ«lleg Code, inklusiv dynamesch Testen duerch SandkĂ«schten. E gutt virbereet Attack bedeit datt den ausfĂŒhrbaren Uschloss net vun Antivirus Tools erkannt gĂ«tt. D'SandkĂ«scht, am GĂ©igendeel, wĂ€ert alles fir sech testen, andeems Dir Dateien op dĂ©iselwecht ManĂ©ier benotzt wĂ©i eng Persoun se benotzt. Als Resultat gĂ«tt eng mĂ©iglech bĂ©iswĂ«lleg Komponent opgedeckt duerch Ännerungen dĂ©i an der SandkĂ«scht gemaach goufen.
  • MĂ«ttel fir Schutz gĂ©int geziilten Attacken. WĂ©i scho gesot, klassesch Antivirus Tools erkennen net bĂ©iswĂ«lleg Dateien am Fall vun engem gutt preparĂ©ierten Attack. DĂ©i fortgeschratt Produkter sollen automatesch d'TotalitĂ©it vun Eventer iwwerwaachen, dĂ©i am Netz optrieden - souwuel um Niveau vun engem individuellen Host wĂ©i och um Niveau vum Traffic am Netz. Am Fall vun Attacken erschĂ©ngen ganz charakteristesch Ketten vun Eventer dĂ©i verfollegt a gestoppt kĂ«nne ginn wann Dir d'Iwwerwaachung konzentrĂ©iert op Eventer vun dĂ«ser Aart.

Original Artikel publizéiert an der ZÀitschrëft "Informatiounssécherheet / Informatiounssécherheet" #6, 2019.

Source: will.com

Kaaft zouverlĂ€sseg Hosting fir Site mat DDoS Schutz, VPS VDS Server đŸ”„ Kaaft zouverlĂ©issegt WebsĂ€ithosting mat DDoS-Schutz, VPS VDS Server | ProHoster