SlideShare uma empresa Scribd logo
Segurança do
WordPress ao olhar
dos Clientes
Jaqueline Arruda
Jaqueline Arruda
Sou consultora comercial na empresa Yogh,
especialista em WordPress.
Estatísticas de Utilização dos CMS
Como é demonstrado por esse
gráfico do site Built With 50%
dos principais milhões de sites
do mundo utilizam o
WordPress.
É um dos melhores CMS, o que
faz com que ele seja um alvo
constante do cybercrime.
Informações com dados
A Sucuri (empresa especializada em segurança) divulgou um relatório com ataques de força bruta realizados
em 2015 em sites que utilizam o firewall da empresa.
É um número grandioso que vem crescendo constantemente, e nós especialistas em WordPress devemos
deixar os nossos clientes cientes sobre essas informações.
Qual as perguntas frequentes dos Clientes?
• Meu site está fora do ar, o que está acontecendo?
• Estou recebendo alertas de malware em meu site, o
que é isso?
• Está bloqueada a minha página de login, o que
houve?
• Porque devo atualizar o meu site?
• Deve ser rápido essa manutenção, não preciso fazer
um investimento muito alto?
E como manter o WordPress Seguro?
Segurança do WordPress
Ter segurança não significa possuir sistemas completamente seguros, até porque sistemas
assim seriam impossíveis de encontrar ou manter.
Infelizmente é um habito nosso de tentar resolver os problemas só depois que eles
surgem:
- Só vamos ao medico só quando temos dor;
- Só bebemos água quando sentimos sede;
E vemos que só é realizado as medidas de segurança
para o site quando ele é invadido.
Dicas de Segurança
Fique atento nas atualizações que o
WordPress informa constantemente no site
oficial:
https://br.wordpress.org/releases/
A cada atualização são feitas correções de
segurança.
Dicas de Segurança
Assim como o WordPress, deve-se manter os
plugins sempre atualizados.
Segue alguns plugins que ficam vulneráveis
estando desatualizados:
• GravityForms;
• RevSlider;
• Contact Form 7;
• Tim Thumb;
• MailPoet;
Dicas de Segurança
Utilize senhas com letras e números para o acesso ao banco de dados e ao
admin do WordPress.
Exemplo: M1nh4s3nh43hs3gUr4
Uma medida simples, mas importante.
Dicas de Segurança
Limite o número de tentativas de login.
Uma das formas de tentativa de invasão
é realizada por força bruta, ou seja,
tentativas com grande variações de
nomes de usuários e senhas.
Dicas de Segurança
Tenha como hábito fazer backups constantemente do seu site em
WordPress. Além de ajudar na reconstrução do site, caso seja
necessário, você vai ter todo o histórico que poderá ajudar a
diagnosticar quando ocorreu uma invasão.
Alguns plugins gratuítos de Backup para WordPress:
Dicas de Segurança
E alguns plugins pagos que oferecem serviços adicionais:
VaultPress, que possui planos a partir de:
$99/ano ou $9/mes
BackupBuddy, que possui plano inicial para
blogueiros custa U$80/ano para até 2 sites e 1GB de
armazenamento.
Dicas de Segurança
INFRAESTRUTURA SEGURA
Além de manter o website atualizado, o cliente deve
contratar uma empresa que garanta:
• Segurança a nível de servidor web do banco de
dados e firewall
Algumas empresas que oferecem o trabalho de
segurança para websites:
• Cloudflare: além de CDN, ele tem alguns níveis de segurança;
• Sucuri: antivirus e firewall;
• Sitelock: antivirus e antimalware;
jaqueline@yogh.com.br
Obrigada !

Mais conteúdo relacionado

PDF
Palestra fatec
PDF
Website security
PDF
Mantendo o queijo-suíco seguro dos ratos através de virtual patching.
PDF
Wordpressportomeetup 130323142448-phpapp01
PDF
Como manter o WordPress seguro
PPTX
pfSense - Proxy autenticado e regras no SquidGuard
PPT
Segurança na Internet
PPTX
Segurança da informação para WordPress e WooCommerce
Palestra fatec
Website security
Mantendo o queijo-suíco seguro dos ratos através de virtual patching.
Wordpressportomeetup 130323142448-phpapp01
Como manter o WordPress seguro
pfSense - Proxy autenticado e regras no SquidGuard
Segurança na Internet
Segurança da informação para WordPress e WooCommerce

Mais procurados (19)

PPTX
Webgoat Project - Apresentação
PDF
Webgoat como ferramenta de aprendizado
PPT
Seo Para Blogs 1
PPTX
Bloquear Youtube pelo o pfSense
PPSX
Apresentação serviços pf sense
PDF
Aprenda a ganhar muito dinheiro com a plataforma Blaze.
PDF
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
ODP
Detecção e prevenção de vulnerabilidades no Wordpress.
PPTX
Qualitypress - Segurança em Aplicações Web com PHP
PDF
Folder institucional TrustSign
PPT
Dwrsecomp
PPSX
#VSSUMMIT2019 - Estratégias de DevSecOps
PPTX
Explorando 5 falhas graves de segurança que todos programadores cometem
PPTX
Como Limpar Seu Site WordPress
PPT
Direct Web Remoting Sun Tech Days2007
PPTX
Seminário WordPress - Eduvale Avaré
PPTX
Avast
PDF
Site invadido
PPTX
Apresentação projecto márcia
Webgoat Project - Apresentação
Webgoat como ferramenta de aprendizado
Seo Para Blogs 1
Bloquear Youtube pelo o pfSense
Apresentação serviços pf sense
Aprenda a ganhar muito dinheiro com a plataforma Blaze.
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
Detecção e prevenção de vulnerabilidades no Wordpress.
Qualitypress - Segurança em Aplicações Web com PHP
Folder institucional TrustSign
Dwrsecomp
#VSSUMMIT2019 - Estratégias de DevSecOps
Explorando 5 falhas graves de segurança que todos programadores cometem
Como Limpar Seu Site WordPress
Direct Web Remoting Sun Tech Days2007
Seminário WordPress - Eduvale Avaré
Avast
Site invadido
Apresentação projecto márcia
Anúncio

Destaque (14)

PDF
Praktikum 1
PPTX
Erika cepeda
PPT
Lallo Portfolio
PDF
Rico Bryant
DOC
Basco Paints Logo
PDF
Android toward privacy preserving and collusion resistance in a location pro...
DOCX
Case Presentation_Patient Case
DOC
Logam mesin maintenance and diagnostic mechanical 2 (17)
DOC
Comunicado Kilometro del Juguete en san Pedro Garza Garcia
PDF
Put-Your-House-in-Order-1
PPTX
Paracas national reserve
DOC
Logam mesin installation and commisioning 4
PDF
License your data and metadata et
DOCX
Sistemas gestoresdebasededatos
Praktikum 1
Erika cepeda
Lallo Portfolio
Rico Bryant
Basco Paints Logo
Android toward privacy preserving and collusion resistance in a location pro...
Case Presentation_Patient Case
Logam mesin maintenance and diagnostic mechanical 2 (17)
Comunicado Kilometro del Juguete en san Pedro Garza Garcia
Put-Your-House-in-Order-1
Paracas national reserve
Logam mesin installation and commisioning 4
License your data and metadata et
Sistemas gestoresdebasededatos
Anúncio

Semelhante a Segurança do WordPress (20)

PPTX
Guia de Segurança para WordPress
PDF
WordPress - Faça seu blog ficar seguro!
PPTX
WordPress Braga Meetup - Segurança, Performance e Optimização
PPTX
WordPress - Segurança, Performance e Optimização
PDF
Flisol DF 2015 - WordPress vs Hacker . blindando seu WordPress
PDF
Palestra - Flisol DF 2015 - WordPress vs Hacker . Blindando seu WordPress
PPTX
BITS | BrasilCMS | wordpress
PDF
Top Plugins de Segurança para WordPress
PDF
Meetup WordPress Brasília 2014 - WordPress vs Hacker
PDF
Palestra - Meetup WordPress Brasília 2014 - WordPress vs Hacker
PDF
Fisl 16 - WordPress vs Hacker - Descubra o que ainda é preciso saber para bl...
PDF
Fisl 16 – WordPress vs Hacker – descubra o que ainda é preciso saber para bl...
PPT
As novidades do WordPress 3.9 e como aumentar a produtividade trabalhando com...
PDF
Conhecendo o Wordpress
PPTX
Segurança da informação palestra wordcamp sp 2016
PDF
Wordpress e suas funções
PDF
Apresentação "O CMS Seguro"
PDF
Vale Security Conference - 2011 - 6 - Thiago Bordini
PDF
[EXPOTEC 2016] Construção de sites e gestão de conteúdo com WordPress
PDF
Wordpress para iniciantes
Guia de Segurança para WordPress
WordPress - Faça seu blog ficar seguro!
WordPress Braga Meetup - Segurança, Performance e Optimização
WordPress - Segurança, Performance e Optimização
Flisol DF 2015 - WordPress vs Hacker . blindando seu WordPress
Palestra - Flisol DF 2015 - WordPress vs Hacker . Blindando seu WordPress
BITS | BrasilCMS | wordpress
Top Plugins de Segurança para WordPress
Meetup WordPress Brasília 2014 - WordPress vs Hacker
Palestra - Meetup WordPress Brasília 2014 - WordPress vs Hacker
Fisl 16 - WordPress vs Hacker - Descubra o que ainda é preciso saber para bl...
Fisl 16 – WordPress vs Hacker – descubra o que ainda é preciso saber para bl...
As novidades do WordPress 3.9 e como aumentar a produtividade trabalhando com...
Conhecendo o Wordpress
Segurança da informação palestra wordcamp sp 2016
Wordpress e suas funções
Apresentação "O CMS Seguro"
Vale Security Conference - 2011 - 6 - Thiago Bordini
[EXPOTEC 2016] Construção de sites e gestão de conteúdo com WordPress
Wordpress para iniciantes

Último (11)

PPTX
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
PPTX
Eng. Software - pontos essenciais para o início
PDF
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
PPTX
Mecânico de Manutenção de Equipamentos.pptx
PPTX
Utilizando code blockes por andre backes
PPTX
Viasol Energia Solar -Soluções para geração e economia de energia
PPTX
Arquitetura de computadores - Memórias Secundárias
PDF
Manejo integrado de pragas na cultura do algodão
PPTX
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
PPTX
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
PDF
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
Eng. Software - pontos essenciais para o início
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
Mecânico de Manutenção de Equipamentos.pptx
Utilizando code blockes por andre backes
Viasol Energia Solar -Soluções para geração e economia de energia
Arquitetura de computadores - Memórias Secundárias
Manejo integrado de pragas na cultura do algodão
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf

Segurança do WordPress

  • 1. Segurança do WordPress ao olhar dos Clientes Jaqueline Arruda
  • 2. Jaqueline Arruda Sou consultora comercial na empresa Yogh, especialista em WordPress.
  • 3. Estatísticas de Utilização dos CMS Como é demonstrado por esse gráfico do site Built With 50% dos principais milhões de sites do mundo utilizam o WordPress. É um dos melhores CMS, o que faz com que ele seja um alvo constante do cybercrime.
  • 4. Informações com dados A Sucuri (empresa especializada em segurança) divulgou um relatório com ataques de força bruta realizados em 2015 em sites que utilizam o firewall da empresa. É um número grandioso que vem crescendo constantemente, e nós especialistas em WordPress devemos deixar os nossos clientes cientes sobre essas informações.
  • 5. Qual as perguntas frequentes dos Clientes? • Meu site está fora do ar, o que está acontecendo? • Estou recebendo alertas de malware em meu site, o que é isso? • Está bloqueada a minha página de login, o que houve? • Porque devo atualizar o meu site? • Deve ser rápido essa manutenção, não preciso fazer um investimento muito alto?
  • 6. E como manter o WordPress Seguro?
  • 7. Segurança do WordPress Ter segurança não significa possuir sistemas completamente seguros, até porque sistemas assim seriam impossíveis de encontrar ou manter. Infelizmente é um habito nosso de tentar resolver os problemas só depois que eles surgem: - Só vamos ao medico só quando temos dor; - Só bebemos água quando sentimos sede; E vemos que só é realizado as medidas de segurança para o site quando ele é invadido.
  • 8. Dicas de Segurança Fique atento nas atualizações que o WordPress informa constantemente no site oficial: https://br.wordpress.org/releases/ A cada atualização são feitas correções de segurança.
  • 9. Dicas de Segurança Assim como o WordPress, deve-se manter os plugins sempre atualizados. Segue alguns plugins que ficam vulneráveis estando desatualizados: • GravityForms; • RevSlider; • Contact Form 7; • Tim Thumb; • MailPoet;
  • 10. Dicas de Segurança Utilize senhas com letras e números para o acesso ao banco de dados e ao admin do WordPress. Exemplo: M1nh4s3nh43hs3gUr4 Uma medida simples, mas importante.
  • 11. Dicas de Segurança Limite o número de tentativas de login. Uma das formas de tentativa de invasão é realizada por força bruta, ou seja, tentativas com grande variações de nomes de usuários e senhas.
  • 12. Dicas de Segurança Tenha como hábito fazer backups constantemente do seu site em WordPress. Além de ajudar na reconstrução do site, caso seja necessário, você vai ter todo o histórico que poderá ajudar a diagnosticar quando ocorreu uma invasão. Alguns plugins gratuítos de Backup para WordPress:
  • 13. Dicas de Segurança E alguns plugins pagos que oferecem serviços adicionais: VaultPress, que possui planos a partir de: $99/ano ou $9/mes BackupBuddy, que possui plano inicial para blogueiros custa U$80/ano para até 2 sites e 1GB de armazenamento.
  • 14. Dicas de Segurança INFRAESTRUTURA SEGURA Além de manter o website atualizado, o cliente deve contratar uma empresa que garanta: • Segurança a nível de servidor web do banco de dados e firewall Algumas empresas que oferecem o trabalho de segurança para websites: • Cloudflare: além de CDN, ele tem alguns níveis de segurança; • Sucuri: antivirus e firewall; • Sitelock: antivirus e antimalware;