WordPress 데이터 보안과 가용성 유지 계획
보안과 가용성은 따로 확인해야 합니다. 사이트가 열려 있어도 데이터가 노출될 수 있고 보안 업데이트가 결제를 중단시킬 수도 있습니다. 막연한 보장 대신 담당자, 정기 점검, 복구 시험을 정하세요.
불필요한 노출 축소
코어, 플러그인, 테마 목록을 만드세요. 불필요한 구성요소를 제거하고 신뢰할 수 있는 곳에서 업데이트하며 관리 접근을 제한하세요. 개별 계정과 강력한 인증을 사용하고 역할 종료 시 권한을 회수하세요.
고객 흐름 모니터링
홈페이지만 보지 말고 로그인, 양식, 결제, 이메일을 확인하세요. 경보 수신자와 고객 영향 확인 방법을 정하세요. 침해 의심 조사에서는 로그를 보존하세요.
복구 연습
파일과 데이터베이스를 백업하고 접근을 보호하며 운영 환경 밖에서 복원하세요. 업데이트 전 롤백을 준비하고 설치 버전을 확인하세요. 업데이트는 기존 침해를 제거하지 않습니다. 근거 없는 공격 통계와 모순된 취약점 비율은 삭제했습니다.