1 min di lettura

Dieci controlli che fermano gli attacchi più comuni. Per nessuno serve un team di sicurezza.

Chi attacca raramente sceglie un bersaglio a mano. Strumenti automatici scansionano milioni di siti cercando le stesse poche debolezze. Questi dieci controlli ne chiudono la maggior parte.

  1. Aggiornate tutto. Il sistema di gestione dei contenuti, i plugin, i temi e il server stesso.
  2. Usate password uniche e un gestore di password. Basta una password riutilizzata per perdere un sito.
  3. Attivate l’autenticazione a due fattori per ogni account amministratore.
  4. Eliminate ciò che non usate. Vecchi plugin, pagine di prova e account dimenticati sono porte aperte.
  5. Servite tutto in HTTPS e rinnovate i certificati automaticamente.
  6. Fate un backup giornaliero in una seconda sede e provate un ripristino due volte l’anno.
  7. Limitate l’accesso amministrativo. Ogni persona ha il proprio account con i soli permessi necessari.
  8. Proteggete i moduli da spam e invii automatici.
  9. Controllate i log. Accessi falliti ripetuti sono un segnale d’allarme precoce.
  10. Sappiate chi chiamare. Scrivete chi interviene quando qualcosa va storto.

Da dove iniziare

Se questa settimana fate solo tre cose: aggiornate, attivate l’autenticazione a due fattori e verificate che il backup si ripristini. Il resto può seguire.

Una verifica di sicurezza professionale va oltre, ma queste basi fermano già gli attacchi che le piccole imprese subiscono davvero.

Tutti gli approfondimenti

Vi serve una mano?

Guardiamo volentieri la vostra situazione e vi diciamo cosa faremmo.