Базовый чек-лист
- Обновлены ли CMS, темы и плагины
- Используются ли сложные уникальные пароли у администраторов
- Есть ли HTTPS (SSL-сертификат) и корректные редиректы
- Делаются ли регулярные резервные копии (и хранятся ли отдельно)
- Ограничен ли доступ к админке (по IP / капча / 2FA)
- Проверены ли права доступа к файлам и папкам
- Отключены ли неиспользуемые модули и функции
- Есть ли мониторинг и оповещения о подозрительной активности
Инструменты
Есть бесплатные сканеры уязвимостей, но они находят лишь часть проблем. Для полноценной проверки нужны анализ конфигураций сервера, кода и прав доступа.
Когда нужен профессиональный аудит
Если сайт обрабатывает данные клиентов, принимает оплату или был взломан раньше — аудит информационной безопасности стоит проводить регулярно. Мы находим уязвимости, закрываем их и проводим повторную проверку.