Audit de sécurité WordPress : la checklist complète

Illustration d une liste de contrôle avec loupe

Un audit de sécurité ne se limite pas à vérifier que WordPress est à jour. Voici la checklist complète que j’applique, pour identifier les failles avant qu’un attaquant ne le fasse à votre place.

Infographie des 4 catégories de l'audit de sécurité WordPress
Sommaire
  1. Cœur et extensions
  2. Accès et authentification
  3. Serveur et configuration
  4. Sauvegardes et surveillance
  5. Pourquoi un audit régulier, pas seulement ponctuel
  6. Voir aussi

Cœur et extensions

  • Version de WordPress à jour
  • Tous les plugins et thèmes à jour, avec licence valide pour les extensions premium
  • Suppression des plugins et thèmes inactifs, jamais laissés « juste au cas où »
  • Vérification de la réputation et de la maintenance active de chaque extension installée
  • Accès et authentification