hardening
2 artigos com esta tag
Segurança por framework — defesas específicas para a tecnologia que você usa
Seja qual for o framework que você usa, os *tipos* de fraqueza que os atacantes exploram são em grande parte os mesmos (controle de acesso, segredos, injeção, CVEs de dependências, configuração incorreta). O que muda são os 'padrões perigosos' e 'o ponto mais visado' de cada framework. Este site oferece, por framework, as falhas padrão e os passos de hardening. Comece pelo capítulo da tecnologia que você de fato usa.
Segurança do WordPress — uma referência de hardening para produção
O WordPress tem a maior participação, então é o maior alvo — mas os pontos de entrada são previsíveis (vulnerabilidades de plugins/temas, atualizações puladas, administradores fracos, painéis de administração expostos). Esta é uma referência de trabalho: (1) uma lista de verificação de hardening por ordem de prioridade (P0–P2), (2) orientação por área — atualizações automáticas, minimização de plugins/temas, administrador forte + 2FA, redução da exposição da administração (xmlrpc/enumeração via REST/edição de arquivos), wp-config e segredos, permissões de arquivo, HTTPS/backups, atualidade do PHP/dependências, e (3) uma lista de autoverificação. Apenas defensivo — sem passos de ataque.