Glossaire de la sécurité WordPress

42 termes de sécurité WordPress et de cybersécurité expliqués clairement.

Cybersécurité La cybersécurité regroupe l'ensemble des pratiques qui protègent les systèmes informatiques, les réseaux et… Violation de données (data breach) Une violation de données est un accès, une divulgation ou une altération non autorisée… Hébergement infogéré WordPress (managed) Un hébergement infogéré WordPress prend en charge les mises à jour, le cache et… Suppression de malware Supprimer un malware ne se limite pas à effacer un fichier suspect - sans… Liste noire Google Safe Browsing Une fois inscrit sur la liste Google Safe Browsing, un site affiche un avertissement… Audit de sécurité WordPress Un audit de sécurité WordPress va au-delà du scan automatisé : une analyse approfondie,… Version PHP obsolète (End of Life) Chaque version de PHP cesse de recevoir des correctifs de sécurité après une durée… Plugin ou thème nulled (piraté) Un plugin ou thème nulled est une version premium piratée distribuée gratuitement, presque toujours… Plugin abandonné Un plugin abandonné n'est plus mis à jour par son auteur depuis des années… Plugin de sécurité WordPress Un plugin de sécurité WordPress regroupe généralement plusieurs fonctions (scan, pare-feu, limitation de connexion)… Masquage de la page de connexion Remplacer l'URL par défaut /wp-login.php par une adresse personnalisée réduit fortement le volume d'attaques… Base de données de vulnérabilités WPScan La base WPScan référence les vulnérabilités connues spécifiquement de WordPress core, des plugins et… Piratage SEO (spam de mots-clés japonais) Le piratage SEO injecte des pages de spam sur un site WordPress compromis, souvent… Défacement de site (defacement) Le défacement remplace visiblement le contenu d'un site WordPress par un message de l'attaquant… Élévation de privilèges L'élévation de privilèges consiste à obtenir sur un site WordPress des droits supérieurs à… Nettoyage de site WordPress Le nettoyage d'un site WordPress piraté consiste à supprimer intégralement le code malveillant installé,… Restauration de sauvegarde Restaurer une sauvegarde consiste à remettre en place une version antérieure saine d'un site… Limitation des tentatives de connexion La limitation des tentatives de connexion bloque ou ralentit automatiquement un identifiant après plusieurs… Certificat SSL/TLS Un certificat SSL/TLS chiffre les échanges entre le navigateur d'un visiteur et votre serveur… Durcissement WordPress (hardening) Le durcissement WordPress regroupe l'ensemble des mesures de configuration qui réduisent la surface d'attaque… XML-RPC XML-RPC est un protocole hérité de WordPress qui permet la publication à distance, mais… wp-config.php wp-config.php est le fichier central de configuration de WordPress : il contient les identifiants… Rôles et permissions WordPress WordPress attribue à chaque utilisateur un rôle (Administrateur, Éditeur, Auteur...) qui détermine précisément ce… Mise à jour de sécurité Une mise à jour de sécurité corrige une faille identifiée dans WordPress, un plugin…
Retour en haut