Seguridad web

Esta página trata la seguridad web como parte del mantenimiento de tu sitio, no como una auditoría de ciberseguridad corporativa. Es decir: las medidas cotidianas que hacen que una web publicada sea difícil de comprometer y fácil de recuperar.

La mayoría de los incidentes que atendemos no vienen de un ataque dirigido, sino de una extensión sin actualizar, una contraseña compartida por correo o un usuario antiguo que nadie desactivó. Trabajamos sobre esos tres frentes de forma continuada y dejamos preparado el plan de recuperación, para que un problema signifique una tarde de trabajo y no un proyecto entero rehecho.

Qué incluye la parte de seguridad

Revisión de usuarios y permisos

Retirada de cuentas en desuso, permisos ajustados al rol real de cada persona y doble factor en los accesos de administración.

Parcheado dentro del ciclo de actualizaciones

Cuando se publica un aviso de vulnerabilidad en un componente que usas, se prioriza esa actualización sin esperar al lote programado.

Cortafuegos de aplicación y control de acceso

Reglas para limitar intentos de acceso, bloquear patrones de escaneo automático y proteger las rutas de administración.

Escaneo de archivos y de integridad

Comparación periódica de los archivos del núcleo con los originales para detectar modificaciones no previstas.

Certificado SSL y cabeceras

Renovación vigilada, redirección correcta a HTTPS y cabeceras de seguridad básicas configuradas en el servidor.

Plan de recuperación por escrito

Quién hace qué, con qué copia y en cuánto tiempo, documentado antes de necesitarlo.

Cómo lo aplicamos

  1. 1. Diagnóstico del punto de partida

    Revisamos accesos, versiones, permisos de archivos y estado de las copias, y ordenamos los hallazgos por riesgo real.

  2. 2. Corrección de lo prioritario

    Cerramos primero lo que se explota con más facilidad: credenciales débiles, componentes desactualizados y usuarios sobrantes.

  3. 3. Vigilancia continua

    Monitorización, avisos de vulnerabilidad de los componentes instalados y revisión mensual de registros.

  4. 4. Simulacro de restauración

    Recuperamos una copia en entorno de pruebas para medir cuánto se tarda de verdad en volver a la normalidad.

Preguntas frecuentes

¿Esto sustituye a una auditoría de ciberseguridad?

No, y conviene distinguirlo. Cubrimos la seguridad de la web y su mantenimiento; una auditoría de seguridad corporativa abarca red interna, dispositivos y procesos, y es un trabajo distinto.

¿Qué hacéis si la web ya está infectada?

Aislamos el sitio, identificamos el punto de entrada, limpiamos o restauramos desde una copia anterior al incidente y cerramos la vía usada antes de volver a publicar.

¿Un plugin de seguridad no es suficiente?

Ayuda, pero solo cubre una parte. Sin actualizaciones al día, accesos controlados y copias comprobadas, el plugin da una sensación de protección que no se sostiene.

¿Recibiré avisos cada vez que pase algo?

Te informamos de lo relevante: incidentes, parches urgentes aplicados y cambios de configuración. El ruido de bloqueos automáticos queda en el informe mensual.

Revisamos el estado de seguridad de tu web

Te entregamos un diagnóstico con las medidas ordenadas por prioridad y su coste, sin sobresaltos.

Hablar con Nemiweb