Et sikkerhedstjek er en teknisk gennemgang af det, der ligger åbent mod internettet og det, der styrer det: platform og versioner, moduler og plugins, administrative adgange, hosting, backup, TLS, sikkerhedsheadere, mail og DNS. Vi tilbyder det, fordi de fleste webshops og websites er bygget af flere hænder over flere år, og ingen har set på helheden siden lanceringen.
Vi arbejder med læseadgang og ændrer ikke noget under tjekket. Vi sammenholder versioner af platform, tema og moduler med kendte sårbarheder, kører WPScan eller tilsvarende, hvor det passer, tjekker TLS i Qualys SSL Labs og headere i MDN HTTP Observatory, gennemgår brugere og roller i administrationen og hos hosting og DNS, og ser på SPF, DKIM og DMARC. Backup kontrolleres ved at se, hvor den ligger, og hvornår den sidst blev gendannet.
Bagefter har I en rapport, hvor hvert fund har alvor, indsats og en anbefaling, og en kort liste over det, der bør lukkes i denne uge. Rapporten kan bruges til at rette selv, til at stille krav til jeres nuværende leverandør eller som grundlag for, at vi tager over. Et sikkerhedstjek er ikke en penetrationstest; har I brug for en, hjælper vi med at afgrænse den og finde en leverandør.