1 Min. Lesezeit

Zehn Prüfungen, die die häufigsten Angriffe stoppen. Für keine davon brauchen Sie ein Sicherheitsteam.

Angreifer suchen sich ihre Ziele selten von Hand aus. Automatisierte Werkzeuge durchsuchen Millionen von Websites nach denselben wenigen Schwächen. Diese zehn Prüfungen schließen die meisten davon.

  1. Alles aktualisieren. Das Redaktionssystem, Plugins, Themes und den Server selbst.
  2. Einzigartige Passwörter und einen Passwortmanager nutzen. Ein mehrfach verwendetes Passwort genügt, um eine Website zu verlieren.
  3. Zwei-Faktor-Anmeldung einschalten für jedes Admin-Konto.
  4. Entfernen, was Sie nicht nutzen. Alte Plugins, Testseiten und vergessene Konten sind offene Türen.
  5. Alles über HTTPS ausliefern und Zertifikate automatisch erneuern.
  6. Täglich an einen zweiten Ort sichern und zweimal im Jahr eine Wiederherstellung testen.
  7. Admin-Zugriff begrenzen. Jede Person erhält ein eigenes Konto mit genau den Rechten, die sie braucht.
  8. Formulare schützen gegen Spam und automatisierte Einsendungen.
  9. Protokolle beobachten. Wiederholte fehlgeschlagene Anmeldungen sind ein Frühwarnsignal.
  10. Wissen, wen man anruft. Schreiben Sie auf, wer reagiert, wenn etwas schiefgeht.

Wo anfangen

Wenn Sie diese Woche nur drei Dinge tun: aktualisieren, Zwei-Faktor-Anmeldung einschalten und prüfen, ob sich Ihr Backup wiederherstellen lässt. Der Rest kann folgen.

Eine professionelle Sicherheitsprüfung geht weiter, aber schon diese Grundlagen stoppen die Angriffe, denen kleine Unternehmen tatsächlich ausgesetzt sind.

Alle Einblicke

Brauchen Sie dabei Unterstützung?

Wir sehen uns Ihre Situation gern an und sagen Ihnen, was wir tun würden.