Analisi vulnerabilità
L’analisi è il primo passo per valutare la sicurezza del proprio sito WordPress.
Si possono eseguire 2 tipologie di analisi, in base al livello di profondità e di dettaglio che si vuole ottenere: un primo livello superficiale (“Light”) che va ad analizzare le impostazioni e le vulnerabilità più evidenti, e un secondo livello più approfondito (“Deep”).
In base alla dimensione e alla criticità del sito, il primo livello è indicato per un sito aziendale medio (< 100 pagine) e il secondo livello per un sito di grandi dimensioni e ad alta criticità (Corporate oppure eCommerce).
Analisi
Light *
100
-
WPScan (Leggero)
-
Scan malware
-
Scan blacklisting
-
Versione WP
-
Versione PHP
-
xmlrpc + Rest API
* Per siti personali o aziendali
Analisi
Deep *
200
-
Analisi Light +
-
WPScan (approfondito)
-
Vulnerabilità temi + plugin
-
HTTP Security Headers
-
Impostazioni cartelle + file sistema
-
Sicurezza hosting
* Per siti ad alta criticità (Corporate oppure eCommerce)