1 min de lecture

Dix vérifications qui bloquent les attaques les plus courantes. Aucune n’exige une équipe de sécurité.

Les attaquants choisissent rarement leur cible à la main. Des outils automatisés parcourent des millions de sites à la recherche des mêmes faiblesses. Ces dix vérifications en ferment la plupart.

  1. Mettez tout à jour. Le système de gestion de contenu, les extensions, les thèmes et le serveur lui-même.
  2. Utilisez des mots de passe uniques et un gestionnaire de mots de passe. Un seul mot de passe réutilisé suffit pour perdre un site.
  3. Activez l’authentification à deux facteurs pour chaque compte administrateur.
  4. Supprimez ce que vous n’utilisez pas. Anciennes extensions, pages de test et comptes oubliés sont des portes ouvertes.
  5. Servez tout en HTTPS et renouvelez les certificats automatiquement.
  6. Sauvegardez chaque jour vers un second site et testez une restauration deux fois par an.
  7. Limitez les accès administrateur. Chaque personne a son propre compte avec les seuls droits nécessaires.
  8. Protégez vos formulaires contre le spam et les envois automatisés.
  9. Surveillez vos journaux. Des échecs de connexion répétés sont un signal d’alerte précoce.
  10. Sachez qui appeler. Notez qui intervient quand quelque chose tourne mal.

Par où commencer

Si vous ne faites que trois choses cette semaine : mettez à jour, activez l’authentification à deux facteurs et vérifiez que votre sauvegarde se restaure. Le reste peut suivre.

Un audit de sécurité professionnel va plus loin, mais ces bases bloquent déjà les attaques que subissent réellement les petites entreprises.

Tous les articles

Besoin d’un coup de main ?

Nous regardons volontiers votre situation et vous disons ce que nous ferions.