Ce qu'il est important de savoir
La sécurité du site repose sur les mises à jour, les autorisations minimales, la protection des connexions, les sauvegardes, le suivi et le code sécurisé.
Utilisation pratique
Séparer la production du développement, limiter l'administration, activer les demandes de réception à plusieurs facteurs et supprimer régulièrement les comptes et les extensions inutilisés. Un pare-feu Web peut bloquer une partie des attaques automatiques.
Contrôle et mesure
Suivez les modifications de fichiers, les enregistrements inhabituels, les erreurs et les opérations de départ, les sauvegardes doivent être hors serveur et doivent passer un test de récupération. Les secrets ne doivent pas être visibles dans le code du navigateur.
La procédure recommandée
Faites une liste des systèmes, propriétaires et réactions à l'incident. La priorité est la vulnérabilité connue, les approches publiques et les services qui traitent des données personnelles ou des paiements.