Что видно на сайте
Что видно технически.
- TLS и заголовки безопасности, версии, роли и публичные адреса взаимодействия.
- Обновления, признаки резервного копирования, журналы и доступные настройки.
- Известные уязвимые компоненты — только через явно выбранный источник данных.
За пределами проверки
Что проверяется вручную.
- Уровень защищенности, модель угроз и организационные меры.
- Доступ сотрудников, физическая инфраструктура и все резервные копии.
- Полноценный тест на проникновение и отсутствие скрытого закрепления злоумышленника.
Следующий шаг
Факты и решения — отдельно.
Свяжите техническое усиление WordPress с общей моделью ИСПДн и зафиксируйте, кто проверяет каждую непокрытую область.
Источники
Сверка по первоисточникам.
Расскажите о задаче вашего сайта.
Достаточно цели, текущей сложности и адреса проекта. Пароли, ключи и приватные выгрузки присылать не нужно.