「プラグインの更新、最後にいつしましたか?」
更新が止まったWordPressは、攻撃者から見ると鍵の開いた事務所と同じです。
改ざんや乗っ取りは、起きてから復旧すると10万円以上かかることも珍しくありません。
さらにお客様への謝罪、検索結果への警告表示、信用の回復まで考えると、被害は金額だけでは済みません。
本サービスでは、あなたのWordPressサイトが今どれくらい危険な状態かを点検し、
「どこが危ないか」「何をすべきか」を専門用語なしのレポートにしてお渡しします。
■ こんな方におすすめです
・制作会社に作ってもらったきり、更新やバックアップを何もしていない
・前の担当者が辞めて、誰も管理していないサイトがある
・「うちのサイトは大丈夫?」と聞かれて答えられない
・顧客情報や問い合わせを扱うサイトを運営している(士業・医療・店舗など)
■ 点検内容(全10項目)
1. WordPress本体のバージョンと既知の脆弱性
2. プラグイン・テーマの更新状況と危険なプラグインの有無
3. SSL(https)設定の状態
4. ログインページの保護状況(総当たり攻撃への耐性)
5. 管理者ユーザー名の推測されやすさ
6. バックアップ体制の有無
7. 改ざん・マルウェアの兆候チェック
8. Googleセーフブラウジング(警告表示)の判定状況
9. サーバー・PHPバージョンのサポート状況
10. 問い合わせフォーム周りのスパム対策状況
■ お渡しするもの
・診断レポート(PDF): 危険度を「今すぐ対応」「早めに対応」「問題なし」の3段階で色分け
・対策の優先順位リスト: 何から手を付けるべきかを具体的に記載
■ ご購入からの流れ
1. サイトURLをお知らせください(基本は外部からの点検のため、パスワード類は不要です)
2. 2〜3営業日で診断レポートをお渡しします
3. レポート内容のご質問には無料でお答えします
■ 実績
弊社は、情報漏えいが許されない士業サイトのセキュリティ保守・証明書管理の実績があります。
また、独立行政法人IPAの「SECURITY ACTION」を宣言し、自社でもセキュリティ基本方針を公開して運用しています。
診断の結果「対応が必要」となった場合は、修正作業や月額保守(更新代行・バックアップ・監視)も承っています。まずは現状把握からどうぞ。
・診断対象のサイトURLをお知らせください。
・基本プランは外部からの点検です。サーバー内部まで含めた詳細点検をご希望の場合はオプションをご利用ください(その際はWordPressとサーバーのログイン情報をお預かりします。作業後の削除をお約束します)。
・診断対象はご自身が管理権限を持つサイトに限ります。第三者のサイトの診断はお受けできません。