tutoriels sur l’informatique Comment bien créer un site Web ? Apprendre à maitriser Wordpress Augmentez votre visibilité (SEO) Nos services d'hébergement Web Trois résolutions de sécurité Web pour la nouvelle année
HébergementWebs.com : L'actualités, guides et tutoriaux du moment
Nos services
SEO
Wordpress
Site Web
Tutoriels
Trois résolutions de sécurité Web pour la nouvelle année

Trois résolutions de sécurité Web pour la nouvelle année

Nouvelles
2021-02-22 19:19:53

Après une migration massive vers travail à distance au cours de la dernière année, les entreprises peuvent désormais avoir une grande confiance dans leurs nouvelles infrastructures - malgré un ou deux raccourcis pris avec sécurité pour accélérer transformation numérique .

Kris Lovejoy, EY Global Cybersecurity Leader et ancien RSSI d'IBM a révélé qu'en réponse à la pandémie, «84% des pays du monde ont introduit des capacités de travail à domicile, 60% ont introduit la technologie pour permettre cela, et 60% des ceux-ci ont soit complètement ignoré, soit abrégé les contrôles de sécurité dans le cadre de cette implémentation. »

Avec de nouveaux vaccins et un rebond économique potentiel à l'horizon, les entreprises vont désormais expérimenter des stratégies de croissance pour 2021. Cependant, il est essentiel qu'elles doublent - et triplent - qu'elles ont les bonnes mesures de sécurité en place pour une trajectoire de croissance.

  • Voici notre liste des meilleurs thèmes WordPress en ce moment
  • Consultez notre liste des meilleurs plugins WordPress disponibles
  • Nous avons construit une liste des meilleurs services d'hébergement WordPress autour
À propos de l'auteur

Brent Stackhouse est directeur principal, Sécurité, GRC et IT à WP Engine

Voici trois conseils de sécurité Web pour les chefs d'entreprise et les spécialistes du marketing s, et les développeurs à inclure dans leurs résolutions du Nouvel An:

Faites les bases brillamment

La question de sécurité Web la plus courante à l’entrée de la nouvelle année sera la même: «Quelle est ma probabilité d’être piraté?»

Les sites Web sont généralement piratés lorsqu'ils exécutent des plugins vulnérables qui ne sont pas corrigés. Malgré le mythe trop courant de WordPress Core en tant que point de vulnérabilité, ce sont les vulnérabilités des plugins tiers qui représentent 55,9% des points d'entrée connus pour les attaques. (Par analogie, considérez la confiance de la sécurité d'Android par rapport à la vulnérabilité connue des applications sur le Play Store.) Cependant, cela représente la moitié de l'équation - l'autre moitié est une bonne gestion des comptes WordPress, en particulier en utilisant un Plugin d'authentification multifacteur (MFA).

La solution est simple: évitez d'exécuter plus de plugins que nécessaire et assurez-vous que ceux que vous utilisez ont un bon historique des mises à jour après les vulnérabilités publiées. Pour faire face au fardeau de la mise à jour des plugins et au risque de rupture de sites critiques, les outils d'apprentissage automatique et de test visuel peuvent désormais même automatiser les mises à jour des plugins sur une base nocturne ou hebdomadaire sans entraîner de conséquences involontaires pouvant entraîner des temps d'arrêt ou une perte de trafic. Assurez-vous de limiter l'accès administrateur aux utilisateurs «indispensables» et assurez-vous qu'ils utilisent MFA.

Créez la bonne équipe

Le déficit de compétences en sécurité est désormais bien documenté: environ 653 000 entreprises (48%) ont un déficit de compétences de base, selon le DCMS. Cela signifie que les personnes en charge de la cybersécurité dans ces entreprises n'ont pas la confiance nécessaire pour mener à bien les types de tâches de base énoncées dans le programme Cyber ​​Essentials approuvé par le gouvernement. Ils ne reçoivent pas non plus de soutien de l'exte fournisseurs de cybersécurité rnaux. La pandémie a depuis exacerbé ce fossé alors que les travailleurs distants se déplacent vers des environnements cloud sans l'expertise en sécurité cloud pour évaluer les risques de cette évolution.

Pour vous assurer d'avoir la bonne équipe en place, vous devez commencer à cartographier les profil de risque propre à votre entreprise. Identifiez vos experts en risques, en sécurité, en WordPress et en commerce électronique et considérez comment votre secteur pose des défis particuliers, tels que les sites Web du secteur de la santé, qui ont sans aucun doute connu différents types de flambées de trafic cette année. Pour ceux qui pèsent entre l'embauche et la formation de personnel interne supplémentaire ou le recrutement d'un fournisseur, revisitez les bases de la gestion des fournisseurs et la façon dont vous tracez les lignes de responsabilité, en fonction de qui s'inscrit dans votre puzzle de sécurité. Si vous travaillez avec un partenaire, il devra avoir réalisé ces investissements dans les compétences et la technologie en votre nom.

Préparez-vous pour les pics

Pour les détaillants et les plates-formes de commerce électronique , les grandes périodes d'achats saisonnières telles que Noël, le lendemain de Noël et les soldes de janvier posent un défi délicat. Les gestionnaires de sites Web s'efforceront de répondre à un volume élevé d'activités génératrices de revenus sur leur site tout en s'attaquant à une augmentation des cyberattaques telles que le déni de service distribué ( DDoS ), qui ont déjà doublé chaque trimestre cette année. Au cours de cette période lucrative pour les cybercriminels, le National Cyber ​​Security Center du Royaume-Uni a déjà mis à jour ses conseils pour les acheteurs en ligne.

Les tests de charge, qui sont des tests de performances qui simulent des charges réelles sur des logiciels, des applications ou des sites Web, peut aider à répondre à la question «combien de personnes peuvent visiter mon site à la fois?» Des tests de charge appropriés peuvent aider les gestionnaires de site à évaluer les choses comme Capacités de mise à l'échelle, hooks de cycle de vie, vulnérabilité aux attaques DDoS en raison d'une charge élevée, déploiement de code automatique, vérifications de l'état et suivi des cibles Sans une planification et une action appropriées, les détaillants courent un risque accru d'attaques DDoS réussies qui entraînent une perte de revenus significative.

À l'aube de la nouvelle année, il est essentiel que le désir de tirer profit de la la saison des achats ne se fait pas au détriment de la sécurité. Cela peut être incroyablement frustrant lorsque le Black Friday arrive et que votre site Web plante en raison de l'augmentation du trafic. La principale préoccupation est la façon dont une vulnérabilité du site Web d’une entreprise a été exposée. Un site Web qui est en baisse en raison d'une augmentation soudaine du trafic devient un canard assis. Il peut facilement devenir une cible. Donc, avant d'attirer un afflux de nouveaux clients sur une page Web, les organisations doivent charger le test en conséquence.

À l'heure actuelle, les chefs d'entreprise comprennent l'importance de la sécurité sur la santé des clients et de la marque, mais ne savent souvent pas par où commencer. Si les organisations veulent prendre leur sécurité au sérieux et ne pas courir avant de pouvoir marcher, elles doivent se concentrer sur les choses simples. Les entreprises doivent mettre en place des mesures de sécurité Web de base afin que, bien que WordPress Core soit sécurisé, elles accordent la bonne attention aux plugins qu'elles utilisent et gèrent en toute sécurité leurs utilisateurs WordPress. Ils doivent également trouver le bon équilibre entre les personnes, les processus et la technologie pour s'assurer qu'ils disposent des compétences et du personnel appropriés. Enfin, ils doivent planifier à l'avance les moments clés des consommateurs et les périodes saisonnières, en recherchant non seulement les pics de trafic des visiteurs, mais également différents types de cyberattaques. La voie de la récupération en 2021 ne sera pas facile, mais avec ces étapes, la conduite sera beaucoup plus fluide.

  • Voici notre liste des meilleurs services d'hébergement Web en ce moment
mer de voleurs saison 1 débute la semaine prochaine mer de voleurs saison 1 débute la semaine prochaine

Mer de voleurs saison 1 débute la semaine prochaine

  • 2021-03-02 18:23:50 | Nouvelles

La mise à jour de la saison 1 de Sea of ​​Thieves sera mise en ligne le jeudi 28 janvier, a annoncé Rare. Vous pouvez également voir le nouvel écran d'accueil en haut et dans le tweet d'annonce ci-dessous. Rare a révélé le mois dernier que Sea of ​​Thieves abandonnerait sa structure de mise à jour m...

  • facebook
  • twitter
  • xing
  • linkedin
La mise à niveau de la prochaine génération de resident evil 7 pourrait voir le jeu arriver sur PS5 et Xbox Series X selon une fuite La mise à niveau de la prochaine génération de resident evil 7 pourrait voir le jeu arriver sur PS5 et Xbox Series X selon une fuite

La mise à niveau de la prochaine génération de resident evil 7 pourrait voir le jeu arriver sur PS5 et Xbox Series X selon une fuite

  • 2021-03-02 18:23:18 | Nouvelles

Une mise à niveau nouvelle génération de Resident Evil 7 est en cours, selon un défenseur de la série respecté. Dusk Golem, qui est connu pour avoir révélé Resident Evil 8 avant l'annonce officielle de Capcom l'année dernière en 2020, a affirmé que Resident Evil 7 bénéficierait d'une mise à niveau d...

  • facebook
  • twitter
  • xing
  • linkedin
La mise à jour du traçage de rayons hitman 3 arrive pour les séries x et s de xbox La mise à jour du traçage de rayons hitman 3 arrive pour les séries x et s de xbox

La mise à jour du traçage de rayons hitman 3 arrive pour les séries x et s de xbox

  • 2021-03-02 18:22:47 | Nouvelles

La prise en charge du traçage de rayons Hitman 3 est en cours pour la Xbox Series X et la Xbox Series S, ainsi que des projets visant à intégrer la technologie graphique sur PC. Hitman 3 n'inclut actuellement la prise en charge du traçage de rayons sur aucune plate-forme, mais IO Interactive a confi...

  • facebook
  • twitter
  • xing
  • linkedin
Stranger Things star Gaten Matarazzo dit que la saison 4 est la plus effrayante à ce jour Stranger Things star Gaten Matarazzo dit que la saison 4 est la plus effrayante à ce jour

Stranger Things star Gaten Matarazzo dit que la saison 4 est la plus effrayante à ce jour

  • 2021-03-02 18:22:04 | Nouvelles

Il faudra peut-être encore un certain temps avant que la saison 4 de Choses étranges n'apparaisse sur le petit écran, mais en attendant, Gaten Matarazzo, qui joue Dustin, a taquiné ce à quoi nous pouvons nous attendre du prochain épisode de l'émission Netflix. Interrogé sur la saison à venir dans un...

  • facebook
  • twitter
  • xing
  • linkedin
xbox montre bientôt avec des interviews de développeurs selon le podcast xbox xbox montre bientôt avec des interviews de développeurs selon le podcast xbox

Xbox montre bientôt avec des interviews de développeurs selon le podcast xbox

  • 2021-03-02 18:21:47 | Nouvelles

De nouvelles émissions Xbox seront bientôt disponibles, selon Larry Hryb, figure de proue de la Xbox et animateur de podcast Xbox. Dans la vitrine ci-dessous, Hryb (également connu sous le nom de Major Nelson de la Xbox) parle des vitrines à venir avec des développeurs tiers, répertoriant le dévelop...

  • facebook
  • twitter
  • xing
  • linkedin
le réglage de l'âge de 4 ans du dragon semble confirmé dans un nouveau livre bioware le réglage de l'âge de 4 ans du dragon semble confirmé dans un nouveau livre bioware

Le réglage de l'âge de 4 ans du dragon semble confirmé dans un nouveau livre bioware

  • 2021-03-02 18:21:15 | Nouvelles

Dragon Age 4 emmènera la série à Tevinter, un coin jamais exploré du monde de Thedas, selon un livre récemment publié sur l'histoire de BioWare. BioWare: Stores and Secrets from 25 Years of Game Development est un récit «jusqu'à présent» du passé du studio, mais il contient également quelques traces...

  • facebook
  • twitter
  • xing
  • linkedin
voyez comment plus de 500 jeux ps4 fonctionnent sur ps5 avec ce site de recherche par fan voyez comment plus de 500 jeux ps4 fonctionnent sur ps5 avec ce site de recherche par fan

Voyez comment plus de 500 jeux ps4 fonctionnent sur ps5 avec ce site de recherche par fan

  • 2021-03-02 18:20:28 | Nouvelles

Un site créé par des fans est votre meilleur outil pour tirer le meilleur parti de la rétrocompatibilité PS5 sur des centaines de jeux. Le nom succinctement compatible backwards-compatible. com dispose actuellement d'une base de données consultable de 577 jeux. Vous pouvez insérer un titre d'un jeu ...

  • facebook
  • twitter
  • xing
  • linkedin
laura dern et sam neill ont aidé à écrire des dialogues pour leurs personnages dans le monde jurassique: dominion laura dern et sam neill ont aidé à écrire des dialogues pour leurs personnages dans le monde jurassique: dominion

Laura dern et sam neill ont aidé à écrire des dialogues pour leurs personnages dans le monde jurassique: dominion

  • 2021-03-02 18:20:11 | Nouvelles

Jurassic World: Le réalisateur national Colin Trevorrow a révélé qu'il avait collaboré au dialogue pour le film avec des membres de la distribution. S'adressant au Hollywood Reporter, Trevorrow a parlé de l'expérience de la mise en quarantaine avec des acteurs comme Laura Dern, Jeff Goldblum, Sam Ne...

  • facebook
  • twitter
  • xing
  • linkedin
les cartes amiibo de sanrio croisant les animaux seront disponibles pour la première fois aux États-Unis les cartes amiibo de sanrio croisant les animaux seront disponibles pour la première fois aux États-Unis

Les cartes amiibo de sanrio croisant les animaux seront disponibles pour la première fois aux États-Unis

  • 2021-03-02 18:19:52 | Nouvelles

Les cartes Amiibo crossover d'Animal Crossing Sanrio arriveront pour la première fois aux États-Unis. En publiant depuis leur compte Twitter officiel, Nintendo of America a annoncé aujourd'hui que les cartes, qui n'étaient auparavant commercialisées qu'au Japon et en Europe, seront désormais disponi...

  • facebook
  • twitter
  • xing
  • linkedin
Microsoft dit que l'offre de la xbox series x restera faible au moins jusqu'au mois d'avril Microsoft dit que l'offre de la xbox series x restera faible au moins jusqu'au mois d'avril

Microsoft dit que l'offre de la xbox series x restera faible au moins jusqu'au mois d'avril

  • 2021-03-02 18:19:11 | Nouvelles

L'offre de Xbox Series X ne devrait pas augmenter avant le prochain trimestre financier, selon Microsoft. Lors d'un appel aux résultats hier soir, le directeur financier de la société, Amy Hood, a déclaré aux investisseurs qu'il s'attend à une "demande importante" pour les consoles au cours des proc...

  • facebook
  • twitter
  • xing
  • linkedin
les joueurs de Pokemon Sword et Shield découvrent un signe pokestop dans le jeu les joueurs de Pokemon Sword et Shield découvrent un signe pokestop dans le jeu

Les joueurs de Pokemon Sword et Shield découvrent un signe pokestop dans le jeu

  • 2021-03-02 18:18:36 | Nouvelles

Les joueurs de Pokemon Sword and Shield ont découvert une statue qui ressemble de façon frappante à un PokeStop dans la ville de Circhester. Juste en dessous, vous pouvez voir la découverte par vous-même sur le subreddit Pokemon. Le message souligne que vous pouvez voir un symbole qui ressemble clai...

  • facebook
  • twitter
  • xing
  • linkedin
Samsung The Frame obtient un nouvel accessoire TV - et c'est littéralement une étagère Samsung The Frame obtient un nouvel accessoire TV - et c'est littéralement une étagère

Samsung The Frame obtient un nouvel accessoire TV - et c'est littéralement une étagère

  • 2021-03-02 18:18:15 | Nouvelles

Samsung The Frame TV, le téléviseur design élégant, a un nouvel accessoire pour vous aider à personnaliser davantage votre décor - et il s'appelle My Shelf. My Shelf est, comme vous vous en doutez, une étagère dédiée pour le montage de votre Frame TV, pour ceux qui veulent «créer un mur sur mesure a...

  • facebook
  • twitter
  • xing
  • linkedin
le média vous demande de rédiger une critique à la fin le média vous demande de rédiger une critique à la fin

Le média vous demande de rédiger une critique à la fin

  • 2021-03-02 18:18:12 | Nouvelles

The Medium de Bloober Team a un message post-crédits des développeurs demandant aux joueurs de revoir le jeu sur le Microsoft Store. Comme l'a remarqué VGC, les joueurs avec des premiers exemplaires ont commencé à signaler la demande unique dans le jeu alors que les critiques des critiques affluaien...

  • facebook
  • twitter
  • xing
  • linkedin
les événements de pokemon go de février 2021 comptent une énorme liste de méga raids avec le retour de la fusée de l'équipe les événements de pokemon go de février 2021 comptent une énorme liste de méga raids avec le retour de la fusée de l'équipe

Les événements de pokemon go de février 2021 comptent une énorme liste de méga raids avec le retour de la fusée de l'équipe

  • 2021-03-02 18:17:40 | Nouvelles

Les événements Pokemon Go de février 2021 ont été révélés dans leur intégralité par le développeur Niantic, et ils incluent de nouvelles recherches révolutionnaires et des méga raids. Publié hier sur le blog Pokemon Go, Niantic a révélé que Snorlax serait la créature en vedette dans la percée de la ...

  • facebook
  • twitter
  • xing
  • linkedin
The Last of Us 2 remporte un nombre record de nominations aux BAFTA The Last of Us 2 remporte un nombre record de nominations aux BAFTA

The Last of Us 2 remporte un nombre record de nominations aux BAFTA

  • 2021-03-02 18:17:31 | Nouvelles

The Last of Us 2 est nominé pour un record de 13 prix aux BAFTA de cette année, ce qui en fait le jeu avec le plus de nominations dans l'histoire des BAFTA Game Awards. Auparavant, ce titre était détenu conjointement par Control et Death Stranding, qui avaient chacun 11 nominations aux prix de l'ann...

  • facebook
  • twitter
  • xing
  • linkedin