Les anàlisis diàries, setmanals i en temps real poden ser adequades. La freqüència no indica si s’inspeccionen injeccions de base, etiquetes externes, usuaris ocults o redireccions selectives, i una tasca pesada pot esgotar un allotjament compartit.
Tria el calendari pel risc, els canvis, el retard de detecció i la capacitat.
Defineix què cobreix cada anàlisi
Comprova si l’eina revisa:
- integritat del nucli i paquets comercials;
- codi propi i fitxers desconeguts;
- PHP dins d’uploads;
- scripts o spam a la base;
- administradors i contrasenyes d’aplicació;
- cron de WordPress i servidor;
- comportament públic i reputació;
- comptes d’allotjament, DNS i CDN.
Un producte rarament ho cobreix tot. Combina comprovacions complementàries i amb poc soroll.
Ajusta la freqüència a l’impacte
Un checkout WooCommerce o un web de captació amb volum necessita detecció més ràpida que un web arxivat. Un incident recent, molts canvis i diversos administradors augmenten el risc.
Utilitza alertes contínues per a PHP a uploads, fitxers crítics i usuaris privilegiats. Executa revisions àmplies de paquets i base diàriament o setmanalment segons la capacitat.
Monitoritza externament Safe Browsing, redireccions i descàrregues.
Tingues en compte actualitzacions i desplegaments
Executa una comprovació controlada després d’actualitzar nucli, connectors o temes i després de canvis importants en contingut o tag manager.
Registra el canvi aprovat per explicar diferències. No actualitzis automàticament la referència neta abans de verificar la release.
Una anàlisi mensual pot ignorar un fitxer introduït l’endemà.
Afegeix anàlisis activades per esdeveniments
Executa comprovacions específiques quan aparegui un administrador o connector desconegut, canviï configuració sensible, arribi una alerta del proveïdor, es modifiquin usuaris DNS o CDN o la monitorització vegi una redirecció.
L’esdeveniment defineix l’abast: un wp-config.php alterat exigeix revisar secrets i accés; un connector modificat requereix comparar el paquet i les vulnerabilitats.
No llancis diverses anàlisis completes alhora durant l’incident. Conserva evidències i coordina una investigació per no saturar I/O ni amagar la cronologia.
Protegeix el rendiment del servidor
Programa anàlisis profundes fora de les hores punta i evita coincidir amb backups, importacions o escàners de l’allotjament. Limita CPU i I/O mitjançant opcions admeses.
En allotjament compartit coordina amb el proveïdor i analitza una còpia quan convingui. No desactivis per sempre l’escaneig perquè una tasca sense límits va fallar.
Monitoritza workers PHP, I/O i estat de finalització.
Verifica la frescor i els errors
Alerta si una anàlisi no comença, expira, omet directoris o no actualitza signatures. El silenci pot significar un error.
Registra l’última finalització correcta, abast, exclusions i versió de l’eina. Revisa exclusions després de migracions i arrels noves.
Protegeix els resultats davant l’accés públic.
Inclou revisió humana
Prioritza automàticament indicadors exactes, executables a uploads i diferències de paquets. Una persona competent ha de revisar ofuscació ambigua, codi propi i canvis de comptes.
No esborris cada coincidència automàticament. Posa en quarantena, conserva evidència i neteja amb reversió.
Registra falsos positius atribuïts, no els ignoris globalment.
Prova la detecció i la resposta
Utilitza un marcador innocu a staging o una regla de prova aprovada per confirmar que es detecta un canvi sensible i arriba l’alerta. No pugis malware real.
Mesura el temps fins a reconèixer i contenir, no només l’interval. Defineix qui actua fora d’horari per als webs crítics.
Revisa el calendari
Augmenta l’observació després de netejar o migrar i redueix-la només amb evidències d’estabilitat. Reavalua cada trimestre i després de canvis de propietari o allotjament.
Demana monitorització recurrent si ningú controla cobertura, errors i resposta. Un servei sensat declara què executa, quan, què pot ometre i què passa en alertar.
Registra la pròxima revisió i el responsable i conserva un informe recent com a referència, amb rutes i comptes restringits.