En breve Mariano, Nilo y yo vamos a dar una charla de seguridad WordPress en Incibe y aquí os vamos a contar algunas de las cositas de las que vamos a hablar.
Tema del día, puntos a tener en cuenta para asegurar nuestra instalación de WordPress
Lo mismo se ve algo seco este listado, pero en el podcast lo decimos y describimos con gracejo, así que mejor te pasas a escucharlo, pero si eres muy listo, ya tienes un checklist de las cosas sobre las que trabajar:
Introducción a la importancia de la seguridad en WordPressPor qué WordPress es un objetivo frecuente de ataquesConsecuencias de una brecha de seguridadVulnerabilidades comunes en WordPressProblemas de autenticaciónInyecciones SQLCross-Site Scripting (XSS)Vulnerabilidades en plugins y temas desactualizadosMejores prácticas de seguridadMantener WordPress, temas y plugins actualizadosUsar contraseñas fuertes y únicasImplementar autenticación de dos factoresLimitar los intentos de inicio de sesiónCambiar el prefijo de las tablas de la base de datosOcultar la versión de WordPressConfiguración del servidorUsar HTTPS en todo el sitioConfigurar correctamente los permisos de archivos y carpetasDeshabilitar la edición de archivos desde el panel de administraciónImplementar un firewall a nivel de aplicación web (WAF)Plugins de seguridad recomendadosWordfence SecuritySucuri SecurityiThemes SecurityAll In One WP Security & FirewallMonitoreo y mantenimientoRealizar escaneos de seguridad regularesImplementar sistemas de detección de intrusosMantener copias de seguridad actualizadasPlan de respuesta a incidentesEducación de usuarios y administradoresImportancia de la concienciación sobre seguridadCapacitación en buenas prácticas para todos los usuarios del sitioTendencias y desafíos futuros en seguridad de WordPressAmenazas emergentesEvolución de las técnicas de seguridadRecursos adicionales y herramientasSitios web de referencia sobre seguridad en WordPressComunidades y foros para mantenerse actualizadoActualizad WordPress
Durante la grabación del episodio nos llegó la noticia de que Josefa se iba de Automattic y le dimos una vuelta al tema, para que no se diga que no estamos a tope con la actualidad.
El Plugin del Día
El plugin que recomendamos esta semana es el de seguridad que ha desarrollado nuestro amigo Javier Casares para hacernos la vida más fácil: WP Vulnerability – https://wordpress.org/plugins/wpvulnerability/
Métodos de contacto
Enviadnos vuestras preguntas al grupo de Telegram.
Si nos queréis decir algo directamente lo podéis hacer a @potenciapro , @materron, @mpc, o en el grupo de Telegram
Y si eres muy muy muy fan del podcast
Echa un vistazo a cómo nos puedes ayudar en https://potencia.pro/se-prosperoso/