SlideShare una empresa de Scribd logo
securityplugin
03/04/2014 WORDPRESSA.QUANTIKA14.COM 1
¿Qué es WordPressA?
• Es un proyecto creado por la empresa
QuantiKa14.
• Documentación.
– Exploiting en WordPress
– Empezando con WordPress
– WordPress Backdoors
• Auditorías de seguridad y fortificación.
• Desarrollo de plugins de seguridad.
WORDPRESSA.QUANTIKA14.COM/WSP/
03/04/2014 WORDPRESSA.QUANTIKA14.COM 2
¿Por qué WordPressA se centra en
WordPress?
• Es el CMS más utilizado.
– Empresas.
– Personal.
• Como consecuencia es el punto de mira de
muchos.
03/04/2014 WORDPRESSA.QUANTIKA14.COM 3
WordPressA Security Plugin
• Es un plugin de WordPress.
• Orientado a prevenir posibles intrusiones.
• Base de datos propia.
– Repositorios conocidos.
– Vulnerabilidades propias.
– Actualización cada hora.
• Sistema de alertas por correo.
03/04/2014 WORDPRESSA.QUANTIKA14.COM 4
WordPressA Security Plugin
VERSIÓN 2.0
1. Detección de themes.
2. Configuración de reportes.
– Diario.
– Semanal.
– 15 días.
3. Sistema de «auto-parcheo».
03/04/2014 WORDPRESSA.QUANTIKA14.COM 5
03/04/2014 WORDPRESSA.QUANTIKA14.COM 6
Posibles mejoras…
• Detección de malware.
• DB backup.
• Mejoras visuales y usabilidad.
03/04/2014 WORDPRESSA.QUANTIKA14.COM 7
Enfocado en la prevención…
ENFOQUES
• Fortificación:
– WP Security scan
– 6Scan Security
– Better WP Security (Ithemes
Security)
• Prevención:
– Ithemes Security
– WangGuard
– WordPressA Security Plugin
03/04/2014 WORDPRESSA.QUANTIKA14.COM 8
Una finalidad…
• única, porque ningún plugin conocido realiza
un análisis de los plugins instalados y te
reporta posibles vulnerabilidades.
03/04/2014 WORDPRESSA.QUANTIKA14.COM 9
Plugins como vector de ataque
• Todos sabemos que los plugins de WordPress
suelen ser el objetivo de los intrusos.
• Gracias a este plugin el administrador estará
informado de estos puntos débiles y actuar en
consecuencia.
03/04/2014 WORDPRESSA.QUANTIKA14.COM 10
03/04/2014 WORDPRESSA.QUANTIKA14.COM 11
03/04/2014 WORDPRESSA.QUANTIKA14.COM 12
@JorgeWebsec
jorge@quantika14.com
juanma@quantika14.com
@TheXC3LL
CONTACTO:
info@quantika14.com
@quantika14
/quantika14

Más contenido relacionado

ODP
Wordpressa - Hardening en Wordpress
PDF
Proyecto WordPressA - QuantiKa14
PDF
Aplicar la seguridad en WordPress desde la selección de un hosting
PDF
WordCamp Taller Seguridad WordPress
PDF
Top 10 IoT OWASP, Hack&Beers Sevilla
PDF
WordCamp Sevilla 2016 - Creación de un plugin con subida a WordPress.org
PDF
WordCamp Taller Seguridad WordPress
PPTX
Hackear WordPress: Cómo evitarlo
Wordpressa - Hardening en Wordpress
Proyecto WordPressA - QuantiKa14
Aplicar la seguridad en WordPress desde la selección de un hosting
WordCamp Taller Seguridad WordPress
Top 10 IoT OWASP, Hack&Beers Sevilla
WordCamp Sevilla 2016 - Creación de un plugin con subida a WordPress.org
WordCamp Taller Seguridad WordPress
Hackear WordPress: Cómo evitarlo

La actualidad más candente (20)

PDF
¿Qué son los ataques DDOS?
PDF
WordCamp Barcelona 2016 - Plugins para TinyMCE
PDF
Webinar - Radiografía actual del lenguaje PHP
PDF
Implementación básica VMWare Data Protection 6
PDF
El uso correcto de MySQLi
PDF
Migración VDP 6.0 a VDP 6.1.1
PDF
Guía para mejorar la seguridad en WordPress
PPT
Presentacion
PPTX
Consejos de seguridad para proyectos con WordPress
PPTX
Integrantes
PDF
WordPress Granollers: Multiidioma en WordPress
PPTX
Autenticación insuficiente
PPTX
Wordpress
PPTX
Wordpress
PDF
WordPress Granollers: Copias de seguridad...y vive tranquilo!
PPTX
Owsap y web security
PDF
Copias de seguridad en WordPress - WordPress Tarragona 2017
¿Qué son los ataques DDOS?
WordCamp Barcelona 2016 - Plugins para TinyMCE
Webinar - Radiografía actual del lenguaje PHP
Implementación básica VMWare Data Protection 6
El uso correcto de MySQLi
Migración VDP 6.0 a VDP 6.1.1
Guía para mejorar la seguridad en WordPress
Presentacion
Consejos de seguridad para proyectos con WordPress
Integrantes
WordPress Granollers: Multiidioma en WordPress
Autenticación insuficiente
Wordpress
Wordpress
WordPress Granollers: Copias de seguridad...y vive tranquilo!
Owsap y web security
Copias de seguridad en WordPress - WordPress Tarragona 2017
Publicidad

Similar a WordPressA Security Plugin [HighSecCon III] (20)

PDF
Las claves para optimizar la seguridad de tu sitio WordPress
PDF
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
PDF
Seguridad en WordPress con WPHardening
DOCX
Manejo de software de seguridad en el equipo de computo!
DOCX
Manejo de software de seguridad en el equipo de computo!
DOCX
Tarea del blog
PDF
Concientización de Riesgos de Ciberseguridad En Wordpress.
PDF
Webinar Gratuito "Explotación CMSs Web"
PDF
Parches para Windows, Mac, Linux y terceros
PPTX
El firewall
PPTX
El firewall
PDF
Vulnerabilidades en sitios web(español)
PPTX
KEMP's Web Application Firewall Pack [Español]
DOCX
Antivirus
PDF
Owasp 6 Seguridad en WordPress
PPTX
Ransonware: introducción a nuevo Virus Informático
PPTX
PDF
Open Web Application Security Project OWASP
PDF
Seguridad de las aplicaciones web con Spring Security 3.x
Las claves para optimizar la seguridad de tu sitio WordPress
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
Seguridad en WordPress con WPHardening
Manejo de software de seguridad en el equipo de computo!
Manejo de software de seguridad en el equipo de computo!
Tarea del blog
Concientización de Riesgos de Ciberseguridad En Wordpress.
Webinar Gratuito "Explotación CMSs Web"
Parches para Windows, Mac, Linux y terceros
El firewall
El firewall
Vulnerabilidades en sitios web(español)
KEMP's Web Application Firewall Pack [Español]
Antivirus
Owasp 6 Seguridad en WordPress
Ransonware: introducción a nuevo Virus Informático
Open Web Application Security Project OWASP
Seguridad de las aplicaciones web con Spring Security 3.x
Publicidad

Más de QuantiKa14 (20)

PDF
PEGASUS MI ARMA
PDF
Cómo detectar que nos espían en nuestros móviles
PDF
Hacer prácticas en QuantiKa14 - ETSII 2020
PDF
Ciberacoso, casos reales
PDF
Tacita, análisis de APKS y big data
PDF
Prueba digital y casos reales de peritaje informático
PDF
Ciberacoso por Jorge Coronado
PDF
Casos reales usando OSINT
PPTX
Forense informático a WordPress y Whatsapp usando aplicaciones open source
PDF
Ciberacoso
PDF
Forense en WordPress
PDF
Ciberseguridad para padres y madres
PDF
Anonimato en Internet y Dante's Gates minimal version
PDF
Ronda de Hacking - Gambrinus challenge Sh3llcon
PPTX
Formacion para empresas para prevenir el ransomware
PDF
OSINT OSANT... CADA DÍA TE QUIERO MÁS
PDF
All in one OSINT
PDF
Ciberseguridad para pymes y empresas
PDF
Ciberseguridad para institutos
PDF
Casos reales usando osint
PEGASUS MI ARMA
Cómo detectar que nos espían en nuestros móviles
Hacer prácticas en QuantiKa14 - ETSII 2020
Ciberacoso, casos reales
Tacita, análisis de APKS y big data
Prueba digital y casos reales de peritaje informático
Ciberacoso por Jorge Coronado
Casos reales usando OSINT
Forense informático a WordPress y Whatsapp usando aplicaciones open source
Ciberacoso
Forense en WordPress
Ciberseguridad para padres y madres
Anonimato en Internet y Dante's Gates minimal version
Ronda de Hacking - Gambrinus challenge Sh3llcon
Formacion para empresas para prevenir el ransomware
OSINT OSANT... CADA DÍA TE QUIERO MÁS
All in one OSINT
Ciberseguridad para pymes y empresas
Ciberseguridad para institutos
Casos reales usando osint

Último (14)

PPTX
Guia de power bi de cero a avanzado detallado
PPTX
Evolución de la computadora ACTUALMENTE.pptx
PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PPTX
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
PPTX
Presentación de un estudio de empresa pp
PDF
Herramientaa de google google keep, maps.pdf
PDF
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
PPTX
presentacion_energias_renovables_renovable_.pptx
PDF
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
PPT
laser seguridad a la salud humana de piel y vision en laser clase 4
PPTX
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
PDF
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
PPTX
Plantilla-Hardware-Informático-oficce.pptx
Guia de power bi de cero a avanzado detallado
Evolución de la computadora ACTUALMENTE.pptx
Qué es Google Classroom Insertar SlideShare U 6.pptx
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
Presentación de un estudio de empresa pp
Herramientaa de google google keep, maps.pdf
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
presentacion_energias_renovables_renovable_.pptx
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
laser seguridad a la salud humana de piel y vision en laser clase 4
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
Plantilla-Hardware-Informático-oficce.pptx

WordPressA Security Plugin [HighSecCon III]