Audit de sécurité
Checklist
Infrastructure
- ☐ HTTPS activé sur tout le site
- ☐ Certificat SSL valide et à jour
- ☐ En-têtes de sécurité configurés
- ☐ Firewall actif (ModSecurity/Imunify360)
Application
- ☐ CMS et plugins à jour
- ☐ Pas de plugins abandonnés ou vulnérables
- ☐ Mots de passe forts pour tous les comptes
- ☐ 2FA activé sur les comptes admin
- ☐ Permissions de fichiers correctes (644/755)
Données
- ☐ Sauvegardes quotidiennes fonctionnelles
- ☐ Données sensibles chiffrées
- ☐ Accès aux données restreint
Monitoring
- ☐ Logs d'accès activés
- ☐ Alertes de sécurité configurées
- ☐ Scan malware régulier
Outils
- Sucuri SiteCheck — Scan gratuit en ligne
- WPScan — Scanner de vulnérabilités WordPress
Cet article vous a-t-il été utile?
Articles similaires