Description
À l’issue de cette formation intensive, vous serez capable de :
- Identifier les vulnérabilités d’un site web et de son hébergement sur le plan de la sécurité.
- Analyser les enjeux juridiques et opérationnels de la cybersécurité.
- Mettre en place une installation WordPress sécurisée avec les bonnes pratiques de base.
- Configurer des plugins, gratuits ou payants, pour renforcer la sécurité de WordPress.
- Développer une politique de sauvegarde pour l’hébergement et les éléments WordPress.
- Adapter le niveau de sécurité du site en fonction des données stockées et en transit.
Prérequis : Les participants doivent être à l’aise avec l’environnement informatique (Mac, PC ou Linux) et posséder des connaissances de base en technologies web (hébergement et langages du web).
Contenu du programme :
Contexte de la cybersécurité
- Comprendre les enjeux de la cybersécurité pour un site web.
- Impact des attaques : de la gêne à la perte ou au vol de données.
- Niveaux de maturité de la cybersécurité.
Hébergement sécurisé
- Analyse des attaques courantes et des menaces liées à l’hébergement.
- Attaques automatisées, bots, et dénis de service.
- RGPD et législation sur les données privées.
- Check-up sécurité de l’hébergement.
Écosystème d’un site WordPress
- Vérification des versions logicielles pour l’hébergement et WordPress.
- Complexité des mises à jour et audit de sécurité.
Points faibles de WordPress
- Vulnérabilités au moment de l’installation.
- Types de mises à jour et leurs impacts sur la sécurité.
- Fragilisation par le template et les plugins les plus attaqués.
Politique de sauvegarde
- Importance de la restauration et des fichiers critiques.
- Sauvegarde des éléments WordPress et de l’hébergement (manuelles et automatisées).
- Sauvegardes locales et distantes.
Les bonnes pratiques
- Utilisation des plugins et services de sauvegarde.
- Sécurisation rapide de WordPress.
- Sécurisation des commentaires avec Akismet.
- Utilisation de Wordfence : paramétrage et version payante pour plus de protection.
Outils de suivi
- Webmaster Tools et Google Search Console.
- Diagnostic en ligne de votre site et gestion des erreurs d’exploitation.
Sécurisation spécifique au e-commerce
- Protéger les données critiques dans le e-commerce.
- Sécuriser les sites avec abonnements et limiter le scraping.
- Renforcer la réassurance client.
Note : Le programme peut être adapté en fonction du niveau, des prérequis et des besoins des participants. Contactez-nous pour organiser une session en distanciel et personnaliser la formation selon vos attentes.