SlideShare une entreprise Scribd logo
1  sur  15
Segurança do
WordPress ao olhar
dos Clientes
Jaqueline Arruda
Jaqueline Arruda
Sou consultora comercial na empresa Yogh,
especialista em WordPress.
Estatísticas de Utilização dos CMS
Como é demonstrado por esse
gráfico do site Built With 50%
dos principais milhões de sites
do mundo utilizam o
WordPress.
É um dos melhores CMS, o que
faz com que ele seja um alvo
constante do cybercrime.
Informações com dados
A Sucuri (empresa especializada em segurança) divulgou um relatório com ataques de força bruta realizados
em 2015 em sites que utilizam o firewall da empresa.
É um número grandioso que vem crescendo constantemente, e nós especialistas em WordPress devemos
deixar os nossos clientes cientes sobre essas informações.
Qual as perguntas frequentes dos Clientes?
• Meu site está fora do ar, o que está acontecendo?
• Estou recebendo alertas de malware em meu site, o
que é isso?
• Está bloqueada a minha página de login, o que
houve?
• Porque devo atualizar o meu site?
• Deve ser rápido essa manutenção, não preciso fazer
um investimento muito alto?
E como manter o WordPress Seguro?
Segurança do WordPress
Ter segurança não significa possuir sistemas completamente seguros, até porque sistemas
assim seriam impossíveis de encontrar ou manter.
Infelizmente é um habito nosso de tentar resolver os problemas só depois que eles
surgem:
- Só vamos ao medico só quando temos dor;
- Só bebemos água quando sentimos sede;
E vemos que só é realizado as medidas de segurança
para o site quando ele é invadido.
Dicas de Segurança
Fique atento nas atualizações que o
WordPress informa constantemente no site
oficial:
https://br.wordpress.org/releases/
A cada atualização são feitas correções de
segurança.
Dicas de Segurança
Assim como o WordPress, deve-se manter os
plugins sempre atualizados.
Segue alguns plugins que ficam vulneráveis
estando desatualizados:
• GravityForms;
• RevSlider;
• Contact Form 7;
• Tim Thumb;
• MailPoet;
Dicas de Segurança
Utilize senhas com letras e números para o acesso ao banco de dados e ao
admin do WordPress.
Exemplo: M1nh4s3nh43hs3gUr4
Uma medida simples, mas importante.
Dicas de Segurança
Limite o número de tentativas de login.
Uma das formas de tentativa de invasão
é realizada por força bruta, ou seja,
tentativas com grande variações de
nomes de usuários e senhas.
Dicas de Segurança
Tenha como hábito fazer backups constantemente do seu site em
WordPress. Além de ajudar na reconstrução do site, caso seja
necessário, você vai ter todo o histórico que poderá ajudar a
diagnosticar quando ocorreu uma invasão.
Alguns plugins gratuítos de Backup para WordPress:
Dicas de Segurança
E alguns plugins pagos que oferecem serviços adicionais:
VaultPress, que possui planos a partir de:
$99/ano ou $9/mes
BackupBuddy, que possui plano inicial para
blogueiros custa U$80/ano para até 2 sites e 1GB de
armazenamento.
Dicas de Segurança
INFRAESTRUTURA SEGURA
Além de manter o website atualizado, o cliente deve
contratar uma empresa que garanta:
• Segurança a nível de servidor web do banco de
dados e firewall
Algumas empresas que oferecem o trabalho de
segurança para websites:
• Cloudflare: além de CDN, ele tem alguns níveis de segurança;
• Sucuri: antivirus e firewall;
• Sitelock: antivirus e antimalware;
jaqueline@yogh.com.br
Obrigada !

Contenu connexe

Tendances

Apresentação serviços pf sense
Apresentação serviços pf senseApresentação serviços pf sense
Apresentação serviços pf senseatendimentoRT
 
Aprenda a ganhar muito dinheiro com a plataforma Blaze.
Aprenda a ganhar muito dinheiro com a plataforma Blaze.Aprenda a ganhar muito dinheiro com a plataforma Blaze.
Aprenda a ganhar muito dinheiro com a plataforma Blaze.Kevin Cesar
 
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...Alexandro Silva
 
Detecção e prevenção de vulnerabilidades no Wordpress.
Detecção e prevenção de vulnerabilidades no Wordpress.Detecção e prevenção de vulnerabilidades no Wordpress.
Detecção e prevenção de vulnerabilidades no Wordpress.João Neto
 
Qualitypress - Segurança em Aplicações Web com PHP
Qualitypress - Segurança em Aplicações Web com PHPQualitypress - Segurança em Aplicações Web com PHP
Qualitypress - Segurança em Aplicações Web com PHPQuality Press
 
#VSSUMMIT2019 - Estratégias de DevSecOps
#VSSUMMIT2019 - Estratégias de DevSecOps#VSSUMMIT2019 - Estratégias de DevSecOps
#VSSUMMIT2019 - Estratégias de DevSecOpsJaqueline Ramos
 
Explorando 5 falhas graves de segurança que todos programadores cometem
Explorando 5 falhas graves de segurança que todos programadores cometem Explorando 5 falhas graves de segurança que todos programadores cometem
Explorando 5 falhas graves de segurança que todos programadores cometem Alcyon Ferreira de Souza Junior, MSc
 
Como Limpar Seu Site WordPress
Como Limpar Seu Site WordPressComo Limpar Seu Site WordPress
Como Limpar Seu Site WordPressSucuri
 
Direct Web Remoting Sun Tech Days2007
Direct Web Remoting Sun Tech Days2007Direct Web Remoting Sun Tech Days2007
Direct Web Remoting Sun Tech Days2007Handerson Frota
 
Seminário WordPress - Eduvale Avaré
Seminário WordPress - Eduvale AvaréSeminário WordPress - Eduvale Avaré
Seminário WordPress - Eduvale AvaréRafael Farias
 
Apresentação projecto márcia
Apresentação projecto márciaApresentação projecto márcia
Apresentação projecto márciamarcia-correia
 

Tendances (19)

Webgoat Project - Apresentação
Webgoat Project - ApresentaçãoWebgoat Project - Apresentação
Webgoat Project - Apresentação
 
Webgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizadoWebgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizado
 
Seo Para Blogs 1
Seo Para Blogs 1Seo Para Blogs 1
Seo Para Blogs 1
 
Bloquear Youtube pelo o pfSense
Bloquear Youtube pelo o pfSenseBloquear Youtube pelo o pfSense
Bloquear Youtube pelo o pfSense
 
Apresentação serviços pf sense
Apresentação serviços pf senseApresentação serviços pf sense
Apresentação serviços pf sense
 
Aprenda a ganhar muito dinheiro com a plataforma Blaze.
Aprenda a ganhar muito dinheiro com a plataforma Blaze.Aprenda a ganhar muito dinheiro com a plataforma Blaze.
Aprenda a ganhar muito dinheiro com a plataforma Blaze.
 
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
Criando um appliance Open Source para mitigar vulnerabilidades de serviços e ...
 
Detecção e prevenção de vulnerabilidades no Wordpress.
Detecção e prevenção de vulnerabilidades no Wordpress.Detecção e prevenção de vulnerabilidades no Wordpress.
Detecção e prevenção de vulnerabilidades no Wordpress.
 
Qualitypress - Segurança em Aplicações Web com PHP
Qualitypress - Segurança em Aplicações Web com PHPQualitypress - Segurança em Aplicações Web com PHP
Qualitypress - Segurança em Aplicações Web com PHP
 
Folder institucional TrustSign
Folder institucional TrustSignFolder institucional TrustSign
Folder institucional TrustSign
 
Dwrsecomp
DwrsecompDwrsecomp
Dwrsecomp
 
#VSSUMMIT2019 - Estratégias de DevSecOps
#VSSUMMIT2019 - Estratégias de DevSecOps#VSSUMMIT2019 - Estratégias de DevSecOps
#VSSUMMIT2019 - Estratégias de DevSecOps
 
Explorando 5 falhas graves de segurança que todos programadores cometem
Explorando 5 falhas graves de segurança que todos programadores cometem Explorando 5 falhas graves de segurança que todos programadores cometem
Explorando 5 falhas graves de segurança que todos programadores cometem
 
Como Limpar Seu Site WordPress
Como Limpar Seu Site WordPressComo Limpar Seu Site WordPress
Como Limpar Seu Site WordPress
 
Direct Web Remoting Sun Tech Days2007
Direct Web Remoting Sun Tech Days2007Direct Web Remoting Sun Tech Days2007
Direct Web Remoting Sun Tech Days2007
 
Seminário WordPress - Eduvale Avaré
Seminário WordPress - Eduvale AvaréSeminário WordPress - Eduvale Avaré
Seminário WordPress - Eduvale Avaré
 
Avast
Avast Avast
Avast
 
Site invadido
Site invadidoSite invadido
Site invadido
 
Apresentação projecto márcia
Apresentação projecto márciaApresentação projecto márcia
Apresentação projecto márcia
 

En vedette

Rico Bryant
Rico BryantRico Bryant
Rico BryantRico39
 
Android toward privacy preserving and collusion resistance in a location pro...
Android  toward privacy preserving and collusion resistance in a location pro...Android  toward privacy preserving and collusion resistance in a location pro...
Android toward privacy preserving and collusion resistance in a location pro...Ecwayt
 
Case Presentation_Patient Case
Case Presentation_Patient CaseCase Presentation_Patient Case
Case Presentation_Patient CaseMichelle Widholm
 
Logam mesin maintenance and diagnostic mechanical 2 (17)
Logam mesin maintenance and diagnostic mechanical 2 (17)Logam mesin maintenance and diagnostic mechanical 2 (17)
Logam mesin maintenance and diagnostic mechanical 2 (17)Eko Supriyadi
 
Comunicado Kilometro del Juguete en san Pedro Garza Garcia
Comunicado Kilometro del Juguete en san Pedro Garza Garcia Comunicado Kilometro del Juguete en san Pedro Garza Garcia
Comunicado Kilometro del Juguete en san Pedro Garza Garcia Pablo Carrillo
 
Put-Your-House-in-Order-1
Put-Your-House-in-Order-1Put-Your-House-in-Order-1
Put-Your-House-in-Order-1Kristina Hals
 
Logam mesin installation and commisioning 4
Logam mesin installation and commisioning 4Logam mesin installation and commisioning 4
Logam mesin installation and commisioning 4Eko Supriyadi
 
License your data and metadata et
License your data and metadata etLicense your data and metadata et
License your data and metadata etOpen Data Support
 

En vedette (14)

Praktikum 1
Praktikum 1Praktikum 1
Praktikum 1
 
Erika cepeda
Erika cepedaErika cepeda
Erika cepeda
 
Lallo Portfolio
Lallo PortfolioLallo Portfolio
Lallo Portfolio
 
Rico Bryant
Rico BryantRico Bryant
Rico Bryant
 
Basco Paints Logo
Basco Paints LogoBasco Paints Logo
Basco Paints Logo
 
Android toward privacy preserving and collusion resistance in a location pro...
Android  toward privacy preserving and collusion resistance in a location pro...Android  toward privacy preserving and collusion resistance in a location pro...
Android toward privacy preserving and collusion resistance in a location pro...
 
Case Presentation_Patient Case
Case Presentation_Patient CaseCase Presentation_Patient Case
Case Presentation_Patient Case
 
Logam mesin maintenance and diagnostic mechanical 2 (17)
Logam mesin maintenance and diagnostic mechanical 2 (17)Logam mesin maintenance and diagnostic mechanical 2 (17)
Logam mesin maintenance and diagnostic mechanical 2 (17)
 
Comunicado Kilometro del Juguete en san Pedro Garza Garcia
Comunicado Kilometro del Juguete en san Pedro Garza Garcia Comunicado Kilometro del Juguete en san Pedro Garza Garcia
Comunicado Kilometro del Juguete en san Pedro Garza Garcia
 
Put-Your-House-in-Order-1
Put-Your-House-in-Order-1Put-Your-House-in-Order-1
Put-Your-House-in-Order-1
 
Paracas national reserve
Paracas national reserveParacas national reserve
Paracas national reserve
 
Logam mesin installation and commisioning 4
Logam mesin installation and commisioning 4Logam mesin installation and commisioning 4
Logam mesin installation and commisioning 4
 
License your data and metadata et
License your data and metadata etLicense your data and metadata et
License your data and metadata et
 
Sistemas gestoresdebasededatos
Sistemas gestoresdebasededatosSistemas gestoresdebasededatos
Sistemas gestoresdebasededatos
 

Similaire à Segurança do WordPress: dicas para manter seu site protegido

Segurança da Informação na Internet atual
Segurança da Informação na Internet atualSegurança da Informação na Internet atual
Segurança da Informação na Internet atualcpericao
 
Jéssica
JéssicaJéssica
JéssicaTurma8B
 
Eduardo Tavares Maio
Eduardo Tavares MaioEduardo Tavares Maio
Eduardo Tavares MaioNelson Sousa
 
Segurança em Rails
Segurança em RailsSegurança em Rails
Segurança em RailsJuan Maiz
 
Seminários G9 - Antivirus
Seminários G9 - AntivirusSeminários G9 - Antivirus
Seminários G9 - AntivirusAnderson Andrade
 
Segurança em Aplicativos Web
Segurança em Aplicativos WebSegurança em Aplicativos Web
Segurança em Aplicativos WebSergio Henrique
 
Segurança da informação palestra wordcamp sp 2016
Segurança da informação   palestra wordcamp sp 2016Segurança da informação   palestra wordcamp sp 2016
Segurança da informação palestra wordcamp sp 2016Thauã Cícero Santos Silva
 
Construindo aplicações seguras na era da agilidade
Construindo aplicações seguras na era da agilidadeConstruindo aplicações seguras na era da agilidade
Construindo aplicações seguras na era da agilidademarlongaspar
 
Os melhores antivirus pagos de 2018
Os melhores antivirus pagos de 2018Os melhores antivirus pagos de 2018
Os melhores antivirus pagos de 2018Formate o seu PC
 
Como se tornar um especialista em Desenvolvimento Seguro de Software
Como se tornar um especialista em Desenvolvimento Seguro de SoftwareComo se tornar um especialista em Desenvolvimento Seguro de Software
Como se tornar um especialista em Desenvolvimento Seguro de SoftwareAlcyon Ferreira de Souza Junior, MSc
 
10 problemas seguranca_ecommerce
10 problemas seguranca_ecommerce10 problemas seguranca_ecommerce
10 problemas seguranca_ecommerceSite Blindado S.A.
 
Panda Adaptive defense 360 - Guia para prevenir a Extorsão Cibernética
Panda Adaptive defense 360 - Guia para prevenir a Extorsão CibernéticaPanda Adaptive defense 360 - Guia para prevenir a Extorsão Cibernética
Panda Adaptive defense 360 - Guia para prevenir a Extorsão CibernéticaPanda Security
 

Similaire à Segurança do WordPress: dicas para manter seu site protegido (20)

Segurança da Informação na Internet atual
Segurança da Informação na Internet atualSegurança da Informação na Internet atual
Segurança da Informação na Internet atual
 
Jéssica
JéssicaJéssica
Jéssica
 
Eduardo Tavares Maio
Eduardo Tavares MaioEduardo Tavares Maio
Eduardo Tavares Maio
 
Cartilha de segurança para usuários não-técnicos
Cartilha de segurança para usuários não-técnicosCartilha de segurança para usuários não-técnicos
Cartilha de segurança para usuários não-técnicos
 
Segurança em Rails
Segurança em RailsSegurança em Rails
Segurança em Rails
 
Segurança ead
Segurança eadSegurança ead
Segurança ead
 
BITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpressBITS | BrasilCMS | wordpress
BITS | BrasilCMS | wordpress
 
Seminários G9 - Antivirus
Seminários G9 - AntivirusSeminários G9 - Antivirus
Seminários G9 - Antivirus
 
O que, por quê e como sais e chaves de segurança wp protegem o marketing polí...
O que, por quê e como sais e chaves de segurança wp protegem o marketing polí...O que, por quê e como sais e chaves de segurança wp protegem o marketing polí...
O que, por quê e como sais e chaves de segurança wp protegem o marketing polí...
 
Ppt web.pptx 09 e 10
Ppt web.pptx 09 e 10Ppt web.pptx 09 e 10
Ppt web.pptx 09 e 10
 
Pentest com Kali Linux - LatinoWare 2015
Pentest com Kali Linux  - LatinoWare 2015Pentest com Kali Linux  - LatinoWare 2015
Pentest com Kali Linux - LatinoWare 2015
 
Aula17
Aula17Aula17
Aula17
 
Segurança em Aplicativos Web
Segurança em Aplicativos WebSegurança em Aplicativos Web
Segurança em Aplicativos Web
 
Segurança da informação palestra wordcamp sp 2016
Segurança da informação   palestra wordcamp sp 2016Segurança da informação   palestra wordcamp sp 2016
Segurança da informação palestra wordcamp sp 2016
 
Construindo aplicações seguras na era da agilidade
Construindo aplicações seguras na era da agilidadeConstruindo aplicações seguras na era da agilidade
Construindo aplicações seguras na era da agilidade
 
Os melhores antivirus pagos de 2018
Os melhores antivirus pagos de 2018Os melhores antivirus pagos de 2018
Os melhores antivirus pagos de 2018
 
Sophos Endpoint - Apresentação completa
Sophos Endpoint - Apresentação completaSophos Endpoint - Apresentação completa
Sophos Endpoint - Apresentação completa
 
Como se tornar um especialista em Desenvolvimento Seguro de Software
Como se tornar um especialista em Desenvolvimento Seguro de SoftwareComo se tornar um especialista em Desenvolvimento Seguro de Software
Como se tornar um especialista em Desenvolvimento Seguro de Software
 
10 problemas seguranca_ecommerce
10 problemas seguranca_ecommerce10 problemas seguranca_ecommerce
10 problemas seguranca_ecommerce
 
Panda Adaptive defense 360 - Guia para prevenir a Extorsão Cibernética
Panda Adaptive defense 360 - Guia para prevenir a Extorsão CibernéticaPanda Adaptive defense 360 - Guia para prevenir a Extorsão Cibernética
Panda Adaptive defense 360 - Guia para prevenir a Extorsão Cibernética
 

Segurança do WordPress: dicas para manter seu site protegido

  • 1. Segurança do WordPress ao olhar dos Clientes Jaqueline Arruda
  • 2. Jaqueline Arruda Sou consultora comercial na empresa Yogh, especialista em WordPress.
  • 3. Estatísticas de Utilização dos CMS Como é demonstrado por esse gráfico do site Built With 50% dos principais milhões de sites do mundo utilizam o WordPress. É um dos melhores CMS, o que faz com que ele seja um alvo constante do cybercrime.
  • 4. Informações com dados A Sucuri (empresa especializada em segurança) divulgou um relatório com ataques de força bruta realizados em 2015 em sites que utilizam o firewall da empresa. É um número grandioso que vem crescendo constantemente, e nós especialistas em WordPress devemos deixar os nossos clientes cientes sobre essas informações.
  • 5. Qual as perguntas frequentes dos Clientes? • Meu site está fora do ar, o que está acontecendo? • Estou recebendo alertas de malware em meu site, o que é isso? • Está bloqueada a minha página de login, o que houve? • Porque devo atualizar o meu site? • Deve ser rápido essa manutenção, não preciso fazer um investimento muito alto?
  • 6. E como manter o WordPress Seguro?
  • 7. Segurança do WordPress Ter segurança não significa possuir sistemas completamente seguros, até porque sistemas assim seriam impossíveis de encontrar ou manter. Infelizmente é um habito nosso de tentar resolver os problemas só depois que eles surgem: - Só vamos ao medico só quando temos dor; - Só bebemos água quando sentimos sede; E vemos que só é realizado as medidas de segurança para o site quando ele é invadido.
  • 8. Dicas de Segurança Fique atento nas atualizações que o WordPress informa constantemente no site oficial: https://br.wordpress.org/releases/ A cada atualização são feitas correções de segurança.
  • 9. Dicas de Segurança Assim como o WordPress, deve-se manter os plugins sempre atualizados. Segue alguns plugins que ficam vulneráveis estando desatualizados: • GravityForms; • RevSlider; • Contact Form 7; • Tim Thumb; • MailPoet;
  • 10. Dicas de Segurança Utilize senhas com letras e números para o acesso ao banco de dados e ao admin do WordPress. Exemplo: M1nh4s3nh43hs3gUr4 Uma medida simples, mas importante.
  • 11. Dicas de Segurança Limite o número de tentativas de login. Uma das formas de tentativa de invasão é realizada por força bruta, ou seja, tentativas com grande variações de nomes de usuários e senhas.
  • 12. Dicas de Segurança Tenha como hábito fazer backups constantemente do seu site em WordPress. Além de ajudar na reconstrução do site, caso seja necessário, você vai ter todo o histórico que poderá ajudar a diagnosticar quando ocorreu uma invasão. Alguns plugins gratuítos de Backup para WordPress:
  • 13. Dicas de Segurança E alguns plugins pagos que oferecem serviços adicionais: VaultPress, que possui planos a partir de: $99/ano ou $9/mes BackupBuddy, que possui plano inicial para blogueiros custa U$80/ano para até 2 sites e 1GB de armazenamento.
  • 14. Dicas de Segurança INFRAESTRUTURA SEGURA Além de manter o website atualizado, o cliente deve contratar uma empresa que garanta: • Segurança a nível de servidor web do banco de dados e firewall Algumas empresas que oferecem o trabalho de segurança para websites: • Cloudflare: além de CDN, ele tem alguns níveis de segurança; • Sucuri: antivirus e firewall; • Sitelock: antivirus e antimalware;