L'ANSSI vient de plublier une liste de 10 recommandations pour sécuriser votre CMS.
- Evaluer les offres CMS disponibles...
- Activer HTTPS...
- Limiter au strict nécessaire l’utilisation d’extensions (plugins) et de thèmes...
- Mettre en oeuvre les bonnes pratiques d’administration sécurisée...
- Mettre en place l’authentification multifacteur pour les administrateurs fonctionnels du site...
- Sauvegarder le contenu du site ainsi que la configuration du CMS...
- Mettre en oeuvre HTTP Strict Transport Security, Content Security Policy, et la sécurisation des cookies de session...
- Identifier et limiter au strict nécessaire les flux d’interconnexion du CMS avec Internet et l’ouverture des ports...
- Collecter, analyser et alerter sur les journaux du CMS...
- Durcir l’environnement d’exécution du CMS en appliquant le principe du moindre privilège...
Vous trouverez ci-dessous le lien vers l'article complet à télécharger au format PDF :
https://cyber.gouv.fr/publications/10-recommandations-pour-la-mise-en-oeuvre-securisee-dun-cms
Pour rappel :
- A vous de choisir entre BlogTheque et les autres.
- BlogThèque ne fonctionne qu'en HTTPS.
- Il n'utilise pas de plugins ni de thèmes.
- Vous n'avez pas à gérer les mises à jour et l'administration système.
- BlogThèque permet la double authentification.
- Des sauvegardes (fichiers et base de données) sont effectuées tous les jours.
- Les cookies (pour la boutique) ne fonctionnent qu'en https.
- 9. 10. Nous nous chargeons de l'administration système.