Security
Security
Die Maßnahmen im Einzelnen: was zugemacht wird, was geprüft wird, was protokolliert wird.
ログイン保護:IP ごとの失敗した試行を制限→
失敗した試行の上限がどう数えられるか、IP アドレスがいつロックされるか、ロックを解除する方法
メールによる二要素認証を有効化→
パスワードの後にコードを要求:全体で有効化し、管理者ごとに解放し、流れを事前にテスト
堅牢化:ヘッダー、ファイルエディター、リクエストフィルター→
堅牢化のセクションにあるスイッチの一覧と、それぞれが配信内容の何を変えるのか
コアファイルを wordpress.org と照合→
WordPress コアの全ファイルに対するチェックサム照合と、変更・欠落・不明が意味するもの
操作ログの閲覧とエクスポート→
どのイベントがログテーブルに記録され、どのくらい保持され、CSV エクスポートがどう動くのか
wp-content のマルウェアスキャン→
Web シェルと難読化コードのパターン検索。範囲を明示し、自動的な判定は行いません
ログイン URL の変更:設定、確認、元に戻す→
WordPress のログインを独自のパスに移す方法、その際 Kakapo Security 自身が確認する内容、そして元に戻す方法。
ファイル監視を設定する→
確認済みの基準状態を作成し、検出結果を読み解き、いざというときに必ず読まれるよう即時通知を設定する方法。
商品が見つからない?
当社のサポートチームが、一人ひとりにきめ細かく対応する。