SlideShare una empresa de Scribd logo
1 de 17
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Wordpress Plugin - WEBARX
Como resultado del primer Webinar que realizo el equipo de @Divicon, un asistente Joel
nos proporcionó un plugin (: con licencia) para poder evaluarlo, se trata de WebArx, estas
son mis primeras impresiones:
Una interfaz muy simple, vaya… muy cool.
1. En el primer ingreso nos solicita que ingresemos los dominios que van a ser
protegidos
2. Ingresamos la dirección URL (dependiendo la licencia que adquiriste podrás
agregar uno o más sitios a proteger)
Ciberseguridad Defensiva
Facebook: La Armada Natasec
3. Confirmación del sitios que será protegido por WebArx
4. Inmediatamente comienza la configuración, los datos que debes tener a la mano
son los siguientes:
a. Nombre, correo y zona horaria.
b. Contraseña (elige una contraseña robusta).
c. Un correo para notificación y una cuenta de Slack (recomendado!) .
d. Decidir si vas a utilizar o no el doble factor de autenticación. (es opcional).
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Una vez que agregaste esos datos, se confirma la configuración. D2019..
5. Integración con SLACK.
Esta funcionalidad sí que me ha gustado, tenemos la posibilidad de conectar
WebArx a Slack, de tal manera que podemos recibir las notificaciones en tiempo
real en el canal del team.
La integración es tan sencilla como dar clic en el botón de “Add to Slack” y seguir el
asistente.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Tan solo es necesario autorizar/aprobar la aplicación.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Se confirma la integración a través de un mensaje de correo (slack) y un mensaje en tu
sesión de WebArx.
- Correo de Slack
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Es necesario agregar el nombre del canal:
Mensaje de confirmación de SLACK
Ciberseguridad Defensiva
Facebook: La Armada Natasec
6. Doble factor de autenticación
Habilitar el doble factor de autenticación no podía ser más fácil!.
Ahora es el turno de habilitar las funcionalidades de protección, el Firewall, que está en la
sección del dashboard.
Clic en el botón de “Firewall”, del lado derecho del sitio a proteger.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Inmediatamente te aparece una ventana donde te pide tus credenciales (usuario y
contraseña) para iniciar sesión e instalar el plugin automáticamente.
Atención: si tienes un doble factor de autenticación habilitado, es muy probable que no el
inicio de sesión no se lleve a cabo por obvias razones, en ese caso tendrás que instalar el
plugin de forma manual, como en esta ocasión.
Clic en el botón “instalar el plugin manualmente” , y descargar el plugin.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
El proceso de instalación es similar a cualquier otro plugin de Wordpress.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Una vez que está instalado, regresamos a la sesión de WebArx y habilitamos el Firewall.
Desde Wordpress puedes habilitar las funcionalidades de seguridad que tiene el plugin.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Hardening
- Security Configurations
- reCAPTCHA
Firewall
- Enable firewall
- Firewall user rolewhitelist
- .htaccess Features
- IP Whitelist& Blacklist
Login Protection
- Renombrar el wp-login
- Automatic brute-force IP ban
- Two Factor Authentication
- Currently Blocked IP Addresses
- Whitelisted IP Addresses
Cookie Notice Settings
- Enable Cookie Notice (útil para cumplimientos LFPDPPP,
GDPR)
Logs
- Firewall Log
- Activity LOG
Backup
- HTACCESSS
- Backup your .htaccess
- Restore your .htaccess file
- Reset .htaccess to WordPress default
Información de la licencia.
Ejemplo de sitio protegido + firewall habilitado.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Desde la sección de firewall puedes habilitar configuraciones de seguridad desde
.htaccess.
Agregar direcciones IP a lista negra y lista blanca.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Una vez que se ha concluido la configuración (bastante intuitiva), veremos un tablero de
monitoreo de seguridad del sitio.
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Cuando la configuración ha sido exitosa cada columna es marcada con este icono
Una de las funcionalidades que llama la atención es “Mention” que monitorea
constantemente comunidades de “hackers”, principalmente defacements. Comunidades
donde es común agregar la URL y SCREENSHOTS de dominios que han sido hackeados.
Se confirma si se está haciendo uso de HTTPS
Ciberseguridad Defensiva
Facebook: La Armada Natasec
De acuerdo a las vulnerabilidades identificadas por WebArx que corresponden a
actualizaciones o parches de seguridad, proporcionar un nivel de Riesgo.
Así mismo se muestra el estado del Firewall, habilitado o deshbabilitado
Por último, confirma el CMS que se está protegiendo, en este caso Wordpress. Sin
embargo soporta: Drupal, Magento.
Puedes validar la protección de tu sitio contra escaneos de WPSCAN, el más conocidos
para atacar wordpress. https://wpscans.com
Ciberseguridad Defensiva
Facebook: La Armada Natasec
Bonus.
La principal herramienta que se utiliza para identificar vulnerabilidades en Wordpress es el
escáner de vulnerabilidades WPSCAN; https://wpscan.org/
WebArx tiene una funcionalidad, que tan solo hace falta habilitar y enseguida dejarás de
preocuparte de WPScan.

Más contenido relacionado

La actualidad más candente

Segurización de PrestaShop
Segurización de PrestaShopSegurización de PrestaShop
Segurización de PrestaShopjruizcantero
 
10 hacking wordpress-_29987__
10 hacking wordpress-_29987__10 hacking wordpress-_29987__
10 hacking wordpress-_29987__Paul Huanca
 
Tutorial de instalación de apache, php, mysql y phpmyadmin
Tutorial de instalación de apache, php, mysql y phpmyadminTutorial de instalación de apache, php, mysql y phpmyadmin
Tutorial de instalación de apache, php, mysql y phpmyadminIgnacio Aular Reyes
 
MANEJO DE REDES.PRAC.5
MANEJO DE REDES.PRAC.5MANEJO DE REDES.PRAC.5
MANEJO DE REDES.PRAC.5Jiram Gómez
 
Tutorial para instalar apache + php + my sql
Tutorial para  instalar apache + php + my sqlTutorial para  instalar apache + php + my sql
Tutorial para instalar apache + php + my sqldanalizcano
 
Laboratorio 7 mod security - evasive - qos
Laboratorio 7   mod security - evasive - qosLaboratorio 7   mod security - evasive - qos
Laboratorio 7 mod security - evasive - qosJosé Moreno
 
Seguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasSeguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasLucy Tomas
 
Introduccion al hacking con SET.
Introduccion al hacking con SET.Introduccion al hacking con SET.
Introduccion al hacking con SET.Michael Sanchez
 
Instalacion de adobe flash professional 2015
Instalacion de adobe flash professional 2015Instalacion de adobe flash professional 2015
Instalacion de adobe flash professional 2015pilar menacho
 
Instrucciones instalacion labcase software 1.0
Instrucciones instalacion labcase software 1.0Instrucciones instalacion labcase software 1.0
Instrucciones instalacion labcase software 1.0nicolasmunozvera
 
Cuáles son los navegadores de internet más seguros
Cuáles son los navegadores de internet más segurosCuáles son los navegadores de internet más seguros
Cuáles son los navegadores de internet más segurosjmatheus74
 
Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6tantascosasquenose
 
Automatizando con azure power shell
Automatizando con azure power shellAutomatizando con azure power shell
Automatizando con azure power shellVíctor Moreno
 
Sqlinjection
SqlinjectionSqlinjection
SqlinjectionTensor
 

La actualidad más candente (20)

Segurización de PrestaShop
Segurización de PrestaShopSegurización de PrestaShop
Segurización de PrestaShop
 
Manual de instalaccion de wordpress
Manual de instalaccion de wordpressManual de instalaccion de wordpress
Manual de instalaccion de wordpress
 
Laboratorio-01-aws ec2-2014
Laboratorio-01-aws ec2-2014Laboratorio-01-aws ec2-2014
Laboratorio-01-aws ec2-2014
 
10 hacking wordpress-_29987__
10 hacking wordpress-_29987__10 hacking wordpress-_29987__
10 hacking wordpress-_29987__
 
Tutorial de instalación de apache, php, mysql y phpmyadmin
Tutorial de instalación de apache, php, mysql y phpmyadminTutorial de instalación de apache, php, mysql y phpmyadmin
Tutorial de instalación de apache, php, mysql y phpmyadmin
 
MANEJO DE REDES.PRAC.5
MANEJO DE REDES.PRAC.5MANEJO DE REDES.PRAC.5
MANEJO DE REDES.PRAC.5
 
Kaspersky[1]
Kaspersky[1]Kaspersky[1]
Kaspersky[1]
 
Tutorial para instalar apache + php + my sql
Tutorial para  instalar apache + php + my sqlTutorial para  instalar apache + php + my sql
Tutorial para instalar apache + php + my sql
 
Laboratorio 7 mod security - evasive - qos
Laboratorio 7   mod security - evasive - qosLaboratorio 7   mod security - evasive - qos
Laboratorio 7 mod security - evasive - qos
 
Seguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasSeguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticas
 
Introduccion al hacking con SET.
Introduccion al hacking con SET.Introduccion al hacking con SET.
Introduccion al hacking con SET.
 
Reventando WordPress
Reventando WordPressReventando WordPress
Reventando WordPress
 
Instalacion de adobe flash professional 2015
Instalacion de adobe flash professional 2015Instalacion de adobe flash professional 2015
Instalacion de adobe flash professional 2015
 
Instrucciones instalacion labcase software 1.0
Instrucciones instalacion labcase software 1.0Instrucciones instalacion labcase software 1.0
Instrucciones instalacion labcase software 1.0
 
Cuáles son los navegadores de internet más seguros
Cuáles son los navegadores de internet más segurosCuáles son los navegadores de internet más seguros
Cuáles son los navegadores de internet más seguros
 
Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6Curso basicoseguridadweb slideshare6
Curso basicoseguridadweb slideshare6
 
Automatizando con azure power shell
Automatizando con azure power shellAutomatizando con azure power shell
Automatizando con azure power shell
 
Sqlinjection
SqlinjectionSqlinjection
Sqlinjection
 
Server2003 INSTALACION DE IIS Y CREACION DE UN SITIO WEB
Server2003 INSTALACION DE IIS Y CREACION DE UN SITIO WEBServer2003 INSTALACION DE IIS Y CREACION DE UN SITIO WEB
Server2003 INSTALACION DE IIS Y CREACION DE UN SITIO WEB
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 

Similar a Comentarios acerca de WebArx - Plugin de seguridad para Wodoress

Manualdeinstalacciondewordpress 101107030734-phpapp01
Manualdeinstalacciondewordpress 101107030734-phpapp01Manualdeinstalacciondewordpress 101107030734-phpapp01
Manualdeinstalacciondewordpress 101107030734-phpapp01Juan Camilo Garcia C
 
Central antivirus webinar_es_2011_11
Central antivirus webinar_es_2011_11Central antivirus webinar_es_2011_11
Central antivirus webinar_es_2011_11conrado perea
 
Guia basica-securizacion-apache
Guia basica-securizacion-apacheGuia basica-securizacion-apache
Guia basica-securizacion-apacheERWIN AGUILAR
 
Proceso de Instalacion de kaspersky internet security colombia
Proceso de Instalacion de kaspersky internet security colombiaProceso de Instalacion de kaspersky internet security colombia
Proceso de Instalacion de kaspersky internet security colombiaCade Soluciones
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverJesus Garcia Guevara
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverJesus Garcia Guevara
 
Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Jesus Garcia Guevara
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70symple9
 
Práctica 1 a (seguridad activa) version 2
Práctica 1 a (seguridad activa) version 2Práctica 1 a (seguridad activa) version 2
Práctica 1 a (seguridad activa) version 2ALEX PEREZ
 
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSTerrafx9
 
Creación de un sitio web en wordpress
Creación de un sitio web en wordpressCreación de un sitio web en wordpress
Creación de un sitio web en wordpressMilton González
 
Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Jose Gratereaux
 

Similar a Comentarios acerca de WebArx - Plugin de seguridad para Wodoress (20)

Manualdeinstalacciondewordpress 101107030734-phpapp01
Manualdeinstalacciondewordpress 101107030734-phpapp01Manualdeinstalacciondewordpress 101107030734-phpapp01
Manualdeinstalacciondewordpress 101107030734-phpapp01
 
Elastix lab uece-book-esp
Elastix  lab uece-book-espElastix  lab uece-book-esp
Elastix lab uece-book-esp
 
Ataques a bases de datos
Ataques a bases de datosAtaques a bases de datos
Ataques a bases de datos
 
Central antivirus webinar_es_2011_11
Central antivirus webinar_es_2011_11Central antivirus webinar_es_2011_11
Central antivirus webinar_es_2011_11
 
Manual Wp4 WordPress
Manual Wp4 WordPressManual Wp4 WordPress
Manual Wp4 WordPress
 
Guia basica-securizacion-apache
Guia basica-securizacion-apacheGuia basica-securizacion-apache
Guia basica-securizacion-apache
 
Proceso de Instalacion de kaspersky internet security colombia
Proceso de Instalacion de kaspersky internet security colombiaProceso de Instalacion de kaspersky internet security colombia
Proceso de Instalacion de kaspersky internet security colombia
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql server
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql server
 
Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...
 
Joomla 3.0 avanzado
Joomla 3.0 avanzadoJoomla 3.0 avanzado
Joomla 3.0 avanzado
 
Present3
Present3Present3
Present3
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
Practicas hackx crack_04
Practicas hackx crack_04Practicas hackx crack_04
Practicas hackx crack_04
 
Práctica 1 a (seguridad activa) version 2
Práctica 1 a (seguridad activa) version 2Práctica 1 a (seguridad activa) version 2
Práctica 1 a (seguridad activa) version 2
 
Marco A Exponer
Marco A ExponerMarco A Exponer
Marco A Exponer
 
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
 
Instalacion certificados-ssl
Instalacion certificados-sslInstalacion certificados-ssl
Instalacion certificados-ssl
 
Creación de un sitio web en wordpress
Creación de un sitio web en wordpressCreación de un sitio web en wordpress
Creación de un sitio web en wordpress
 
Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5Web App Security, Ethical hacking for CodeCamp SDQ 5
Web App Security, Ethical hacking for CodeCamp SDQ 5
 

Último

memoria de la empresa Pil Andina para d
memoria de la empresa Pil Andina para  dmemoria de la empresa Pil Andina para  d
memoria de la empresa Pil Andina para dRodrigoAveranga2
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señorkkte210207
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdfedwinmelgarschlink2
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfisrael garcia
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdflauradbernals
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digitalNayaniJulietaRamosRa
 

Último (6)

memoria de la empresa Pil Andina para d
memoria de la empresa Pil Andina para  dmemoria de la empresa Pil Andina para  d
memoria de la empresa Pil Andina para d
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdf
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digital
 

Comentarios acerca de WebArx - Plugin de seguridad para Wodoress

  • 1. Ciberseguridad Defensiva Facebook: La Armada Natasec Wordpress Plugin - WEBARX Como resultado del primer Webinar que realizo el equipo de @Divicon, un asistente Joel nos proporcionó un plugin (: con licencia) para poder evaluarlo, se trata de WebArx, estas son mis primeras impresiones: Una interfaz muy simple, vaya… muy cool. 1. En el primer ingreso nos solicita que ingresemos los dominios que van a ser protegidos 2. Ingresamos la dirección URL (dependiendo la licencia que adquiriste podrás agregar uno o más sitios a proteger)
  • 2. Ciberseguridad Defensiva Facebook: La Armada Natasec 3. Confirmación del sitios que será protegido por WebArx 4. Inmediatamente comienza la configuración, los datos que debes tener a la mano son los siguientes: a. Nombre, correo y zona horaria. b. Contraseña (elige una contraseña robusta). c. Un correo para notificación y una cuenta de Slack (recomendado!) . d. Decidir si vas a utilizar o no el doble factor de autenticación. (es opcional).
  • 3. Ciberseguridad Defensiva Facebook: La Armada Natasec Una vez que agregaste esos datos, se confirma la configuración. D2019.. 5. Integración con SLACK. Esta funcionalidad sí que me ha gustado, tenemos la posibilidad de conectar WebArx a Slack, de tal manera que podemos recibir las notificaciones en tiempo real en el canal del team. La integración es tan sencilla como dar clic en el botón de “Add to Slack” y seguir el asistente.
  • 4. Ciberseguridad Defensiva Facebook: La Armada Natasec Tan solo es necesario autorizar/aprobar la aplicación.
  • 5. Ciberseguridad Defensiva Facebook: La Armada Natasec Se confirma la integración a través de un mensaje de correo (slack) y un mensaje en tu sesión de WebArx. - Correo de Slack
  • 6. Ciberseguridad Defensiva Facebook: La Armada Natasec Es necesario agregar el nombre del canal: Mensaje de confirmación de SLACK
  • 7. Ciberseguridad Defensiva Facebook: La Armada Natasec 6. Doble factor de autenticación Habilitar el doble factor de autenticación no podía ser más fácil!. Ahora es el turno de habilitar las funcionalidades de protección, el Firewall, que está en la sección del dashboard. Clic en el botón de “Firewall”, del lado derecho del sitio a proteger.
  • 8. Ciberseguridad Defensiva Facebook: La Armada Natasec Inmediatamente te aparece una ventana donde te pide tus credenciales (usuario y contraseña) para iniciar sesión e instalar el plugin automáticamente. Atención: si tienes un doble factor de autenticación habilitado, es muy probable que no el inicio de sesión no se lleve a cabo por obvias razones, en ese caso tendrás que instalar el plugin de forma manual, como en esta ocasión. Clic en el botón “instalar el plugin manualmente” , y descargar el plugin.
  • 9. Ciberseguridad Defensiva Facebook: La Armada Natasec El proceso de instalación es similar a cualquier otro plugin de Wordpress.
  • 11. Ciberseguridad Defensiva Facebook: La Armada Natasec Una vez que está instalado, regresamos a la sesión de WebArx y habilitamos el Firewall. Desde Wordpress puedes habilitar las funcionalidades de seguridad que tiene el plugin.
  • 12. Ciberseguridad Defensiva Facebook: La Armada Natasec Hardening - Security Configurations - reCAPTCHA Firewall - Enable firewall - Firewall user rolewhitelist - .htaccess Features - IP Whitelist& Blacklist Login Protection - Renombrar el wp-login - Automatic brute-force IP ban - Two Factor Authentication - Currently Blocked IP Addresses - Whitelisted IP Addresses Cookie Notice Settings - Enable Cookie Notice (útil para cumplimientos LFPDPPP, GDPR) Logs - Firewall Log - Activity LOG Backup - HTACCESSS - Backup your .htaccess - Restore your .htaccess file - Reset .htaccess to WordPress default Información de la licencia. Ejemplo de sitio protegido + firewall habilitado.
  • 13. Ciberseguridad Defensiva Facebook: La Armada Natasec Desde la sección de firewall puedes habilitar configuraciones de seguridad desde .htaccess. Agregar direcciones IP a lista negra y lista blanca.
  • 14. Ciberseguridad Defensiva Facebook: La Armada Natasec Una vez que se ha concluido la configuración (bastante intuitiva), veremos un tablero de monitoreo de seguridad del sitio.
  • 15. Ciberseguridad Defensiva Facebook: La Armada Natasec Cuando la configuración ha sido exitosa cada columna es marcada con este icono Una de las funcionalidades que llama la atención es “Mention” que monitorea constantemente comunidades de “hackers”, principalmente defacements. Comunidades donde es común agregar la URL y SCREENSHOTS de dominios que han sido hackeados. Se confirma si se está haciendo uso de HTTPS
  • 16. Ciberseguridad Defensiva Facebook: La Armada Natasec De acuerdo a las vulnerabilidades identificadas por WebArx que corresponden a actualizaciones o parches de seguridad, proporcionar un nivel de Riesgo. Así mismo se muestra el estado del Firewall, habilitado o deshbabilitado Por último, confirma el CMS que se está protegiendo, en este caso Wordpress. Sin embargo soporta: Drupal, Magento. Puedes validar la protección de tu sitio contra escaneos de WPSCAN, el más conocidos para atacar wordpress. https://wpscans.com
  • 17. Ciberseguridad Defensiva Facebook: La Armada Natasec Bonus. La principal herramienta que se utiliza para identificar vulnerabilidades en Wordpress es el escáner de vulnerabilidades WPSCAN; https://wpscan.org/ WebArx tiene una funcionalidad, que tan solo hace falta habilitar y enseguida dejarás de preocuparte de WPScan.