1 min di lettura

Dieci controlli che fermano gli attacchi più comuni. Per nessuno serve un team di sicurezza.
Chi attacca raramente sceglie un bersaglio a mano. Strumenti automatici scansionano milioni di siti cercando le stesse poche debolezze. Questi dieci controlli ne chiudono la maggior parte.
- Aggiornate tutto. Il sistema di gestione dei contenuti, i plugin, i temi e il server stesso.
- Usate password uniche e un gestore di password. Basta una password riutilizzata per perdere un sito.
- Attivate l’autenticazione a due fattori per ogni account amministratore.
- Eliminate ciò che non usate. Vecchi plugin, pagine di prova e account dimenticati sono porte aperte.
- Servite tutto in HTTPS e rinnovate i certificati automaticamente.
- Fate un backup giornaliero in una seconda sede e provate un ripristino due volte l’anno.
- Limitate l’accesso amministrativo. Ogni persona ha il proprio account con i soli permessi necessari.
- Proteggete i moduli da spam e invii automatici.
- Controllate i log. Accessi falliti ripetuti sono un segnale d’allarme precoce.
- Sappiate chi chiamare. Scrivete chi interviene quando qualcosa va storto.
Da dove iniziare
Se questa settimana fate solo tre cose: aggiornate, attivate l’autenticazione a due fattori e verificate che il backup si ripristini. Il resto può seguire.
Una verifica di sicurezza professionale va oltre, ma queste basi fermano già gli attacchi che le piccole imprese subiscono davvero.




