Els canvis més importants després de la recuperació són les identitats privilegiades i el codi executable. La monitorització ha d’indicar qui va canviar què i quan, sense registrar contrasenyes, contingut de clients ni cada escriptura innòcua de memòria cau.
Defineix propietaris aprovats i un canal d’alertes independent abans d’activar soroll.
Crea una base d’usuaris privilegiats
Registra administradors, gestors de botiga, superadministradors multilloc, contrasenyes d’aplicació i sessions rellevants autoritzades. Inclou propietari, finalitat i caducitat prevista.
No desis hashes ni tokens. Elimina usuaris obsolets o compartits, utilitza comptes individuals amb MFA i revisa canvis pendents de correu o rol.
Alerta sobre usuaris i rols
Monitoritza creació o eliminació d’administradors, elevació de rol, canvi de correu, restabliment i alta o revocació de contrasenyes d’aplicació. Inclou ID, actor, hora i web.
L’alerta no ha de difondre el correu nou ni el token. Envia-la a qui pugui verificar-la ràpidament. Tracta l’aprovisionament automàtic com una excepció amb propietari.
Inventaria components executables
Llista connectors actius, inactius i mu-plugins, temes, drop-ins i codi personalitzat amb versió, font i responsable. Inclou connectors de snippets i codi de constructors.
No controlis només la pantalla de connectors: mu-plugins i drop-ins s’executen fora d’ella. Retira paquets abandonats i duplicats.
Alerta sobre canvis de components
Registra instal·lació, activació, desactivació, eliminació, actualització i ús de l’editor de fitxers. Desa slug, versió i actor o origen.
Distingeix actualitzacions programades del desplegament davant de càrregues del panell i escriptura directa. No bloquegis automàticament tots els canvis sense una via de recuperació. Verifica procedència i checksum quan existeixi.
Vigila codi i ajustos a la base
Snippets, constructors, ginys, opcions, redireccions i Tag Manager poden canviar codi del navegador o servidor sense modificar fitxers.
Alerta en activar o editar snippets, URL crítiques, destinacions de webhook i desactivació de seguretat o registres. Registra claus i IDs, no valors complets amb dades o secrets. Crea referències per a taules i ajustos crítics.
Inclou hosting i desplegaments
El registre de WordPress no veu SFTP, SSH, el gestor de cPanel o Plesk, CI ni canvis directes a la base. Monitoritza aquests panells i correlaciona les hores.
Utilitza comptes i claus de desplegament identificats i registra releases nets. Revoca accessos desconeguts després de conservar evidència. Mantén la destinació de les alertes fora de WordPress.
Protegeix la integritat i privacitat dels registres
Envia els registres a emmagatzematge extern restringit perquè un administrador compromès no n’esborri l’única còpia. Ajusta la retenció al risc.
Exclou contrasenyes, galetes, capçaleres d’autorització, cossos de formularis o comandes i dades personals. Prova els rols d’accés i monitoritza també caigudes del sistema de registres.
Defineix regles de classificació
Un administrador inesperat, càrrega de connector, mu-plugin nou o edició de codi és urgent. Una actualització de proveïdor planificada pot requerir només verificació.
Cada alerta necessita propietari, temps de resposta i contenció segura. Evita que centenars d’avisos menors ocultin canvis de privilegis. Registra falsos positius i ajusta.
Detecta la desactivació del control
Alerta si els agents deixen d’informar, canvia la configuració o falla el lliurament extern. Un panell silenciós pot significar absència d’esdeveniments o monitor desactivat.
Utilitza comprovacions independents d’activitat i limita qui altera retenció o destinació. Un administrador no ha d’esborrar l’únic registre dels seus canvis. Documenta manteniments previstos.
Executa proves controlades
Crea i elimina un usuari sintètic sense privilegis o actualitza a staging un connector segur per la via aprovada. Verifica actor, hora i origen. No creïs un administrador ocult a producció.
Confirma que les alertes arribin si falla el correu de WordPress, retira les dades de prova i comprova l’acusament d’escalat.
Revisa i concilia cada mes
Compara usuaris i components actuals amb la referència, tiquets i releases. Investiga desviacions i retira comptes temporals.
Després d’actualitzacions importants prova inici de sessió, formularis, checkout, cron i correu. Mantén vigilats els indicadors originals. Demana protecció recurrent si diversos administradors i desplegaments necessiten una vista comuna. Comparteix disseny i esdeveniments censurats, mai tokens, contrasenyes o registres de clients.