Armory Security არის ინსტრუმენტების ნაკრები, რომელსაც მიმართავთ, როდესაც WordPress საიტი კომპრომეტირებულია ან შესაძლოა კომპრომეტირებული იყოს. ის აფიქსირებს SHA-256 მთლიანობის საბაზისო ხაზს, ამოწმებს ბირთვისა და მოდულების ჩეკსუმებს, ძებნის ვებ-შელილებს და დაბინდულ PHP-ს და ამოწმებს თავდამსხმელის საყვარელ სამალავს. მხოლოდ წაკითხვისა და ფორენზიკის პირველ რიგში: ის გიამბობთ, თუ რა მოხდა. ადრე შენ არაფერს ცვლი.
ინციდენტებზე რეაგირების სრული სამუშაო პროცესი — არა უბრალოდ კიდევ ერთი სკანერი, რომელიც გეუბნებათ „შესაძლოა ინფიცირებული იყოთ“.
ყველა ფაილის SHA-256 ინვენტარი, მოთხოვნისამებრ განსხვავებებით — იხილეთ ზუსტად რა დაემატა, შეიცვალა ან წაიშალა თქვენი ფაილების გასუფთავების შემდეგ.
გადაამოწმეთ WordPress-ის ძირითადი და დანამატების ფაილები ოფიციალურ ჩეკსუმებთან შედარებით, რათა მყისიერად აღმოაჩინოთ გაყალბებული კოდი.
Signature + ევრისტიკული ძრავა, რომელიც პოულობს ვებ-შელინებს და დაბინდულ PHP-ს — eval/base64/POST შაბლონებს, რომლებსაც თავდამსხმელები ატვირთვებში მალავენ.
თავდამსხმელმა ჩუმად დაამატა Surface-ის დამალული ადმინისტრატორის ანგარიშები, რათა შეენარჩუნებინა თავისი პოზიციები.
აუდიტი გაუკეთეთ მავნე REST/AJAX მარშრუტებს, დაგეგმილ cron ღონისძიებებს, mu-პლაგინებსა და drop-in-ებს, რომლებიც გამოიყენება მუდმივობისთვის.
საეჭვო ფაილებიდან ამოიღეთ მყარი კოდირებული ბრძანებისა და კონტროლისა და გამავალი დომენები თქვენი ბლოკირებული სიისა და IOC-ის შესატყვისობისთვის.
ნახეთ, ვინ არის შესული სისტემაში, რომელი IP მისამართიდან და მოწყობილობიდან, შემომავალი მოთხოვნის ხელმოწერების პირდაპირი შეტევის ნაკადის საშუალებით.
გამოიყენეთ გაშვების დროს გამკაცრება, დაბლოკეთ საიტი და მოახდინეთ საეჭვო ფაილების კარანტინი — განზრახ, შექცევადი ქმედებები, რომლებსაც თქვენ აკონტროლებთ.
ექსპორტი გაუკეთეთ დროის ნიშნულით დაფიქსირებული მტკიცებულებების ნაკრებს (ZIP/CSV) — თქვენი ანგარიშისთვის ან თქვენი ჰოსტისთვის დასკვნების სუფთა ჩანაწერს.
აღმოჩენის ძაბრი სამუდამოდ უფასოა — საბაზისო დონე, ჩეკები, ვებ-შელი, ghost-admin და მუდმივი აუდიტი. Premium Armory-ს „რა მოხდა?“-დან „მათი მართვის“ ფუნქციად აქცევს: უწყვეტი მონიტორინგი, რეალურ დროში შეტყობინებები და სასამართლოსთვის მზადყოფნაში მყოფი მტკიცებულებები.
აგენტების გარეშე, თქვენი ფაილების ღრუბელში ატვირთვის გარეშე. ყველაფერი თქვენს WordPress-ში მუშაობს.
ატვირთეთ მოდული და გაააქტიურეთ. აღმოჩენის ძაბრი მყისიერად მუშაობს — გასაღები არ არის საჭირო.
აღბეჭდეთ SHA-256 საბაზისო ხაზი, გადაამოწმეთ ჩეკების ჯამები და გაუშვით web-shell, ghost-admin და persistence sweep-ები.
დროის ნიშნულით დაფიქსირებული მტკიცებულებების პაკეტის კარანტინში განთავსება, გამკაცრება და ექსპორტი. მონიტორინგისა და შეტყობინებებისთვის გადადით პრემიუმ ვერსიაზე.
სრული სასამართლო სკანერი სამუდამოდ უფასოა. დაამატეთ პრემიუმ რეაგირება და მონიტორინგი 49 დოლარად წელიწადში — განაახლეთ WP Admin-დან ნებისმიერ დროს.
უსაფრთხო გადახდა Stripe-ის საშუალებით · გააუქმეთ ნებისმიერ დროს
ამჟამად კომპრომეტირებული ხართ და გჭირდებათ პრაქტიკული დახმარება? იკითხეთ სპეციალისტის ინციდენტებზე რეაგირების შესახებ →
„არმორი“ მტკიცებულებებს აგროვებს და გიამბობთ მომხდარის შესახებ, სანამ რამეს შეეხებით. გამკაცრება, კარანტინი და ლოკდაუნი არის აშკარა, განზრახ ქმედებები, რომლებსაც თქვენ ირჩევთ და არასდროს არის ავტომატური სიურპრიზები.
თქვენი ფაილები არასდროს აიტვირთება მესამე მხარესთან. ანალიზი ხდება თქვენს WordPress-ში.
დროის შტამპით დამოწმებული, ექსპორტირებადი დასკვნები, რომელთა გადაცემაც შეგიძლიათ თქვენს მასპინძელს ან თქვენს ანგარიშს.
ავსებს Wordfence-ის მსგავს firewall-ებს — ის ამოწმებს და აღადგენს არა მხოლოდ ბლოკებს, არამედ თავად ამოწმებს დაზიანებებსაც.
სრული აღმოჩენის ძაბრი უფასოა. განაახლეთ რეაგირებისა და მონიტორინგისთვის, როდესაც მზად იქნებით.
დიახ — ძირითადი ფორენზიკური სკანერი უფასოა: SHA-256 მთლიანობის საბაზისო ანალიზი, ძირითადი/მოდულის ჩეკის ჯამის ვერიფიკაცია, ვებ-შელი და დაბნელებული PHP ძიება, Ghost-Administrator-ის აღმოჩენა და დეტექციის ძაბრის დანარჩენი ნაწილი. Premium ვერსია დამატებულია პირდაპირი რეაგირების, მონიტორინგისა და დადასტურების ფუნქციებზე.
არა. Armory სტანდარტულად მხოლოდ კითხვის რეჟიმშია და ფორენზიკას აკვირდება: ის ზუსტად გიჩვენებთ, თუ რა მოხდა, სანამ რამეს შეცვლით. გამკაცრება, კარანტინი და ლოკდაუნი არის აშკარა, არჩევითი ქმედებები, რომლებსაც თქვენ თავად ახორციელებთ.
დიახ. Armory შექმნილია იმ მომენტისთვის, როდესაც საიტი — ან შესაძლოა — კომპრომეტირებული იყოს, firewall-ის/WAF-ის ნაცვლად მის დამატებაზე. ის ფოკუსირებულია ცვლილების დამტკიცებასა და მტკიცებულებების აღდგენაზე და არა ტრაფიკის დაბლოკვაზე.
Premium გთავაზობთ რეაგირებისა და მონიტორინგის მრავალ ასპექტს: დაგეგმილ საბაზისო ხაზებს, ადმინისტრატორის ანგარიშისა და სესიის მონიტორინგს რეალურ დროში, შეტევის პირდაპირ ეთერში გადატანას, ერთი დაწკაპუნებით გამკვრივებას, კარანტინს, კომპრომეტირების ინდიკატორების შესაბამისობას და დროის ნიშნულით დაფიქსირებულ მტკიცებულებათა პაკეტებს.
პრემიუმი არის 49 აშშ დოლარი წელიწადში ერთი საიტისთვის, უსაფრთხოდ დაანგარიშება Stripe-ის მეშვეობით — გააუქმეთ ნებისმიერ დროს. შეკვეთის გაფორმების შემდეგ თქვენ მიიღებთ თქვენს ლიცენზიის გასაღებს ელექტრონული ფოსტით მყისიერად; გაააქტიურეთ ის WP Admin-ის შიგნიდან, განყოფილებაში არმორის უსაფრთხოება → ლიცენზია და გეგმა.
აღბეჭდეთ სუფთა საწყისი წერტილი, იცოდეთ ნებისმიერი ცვლილების მომენტი და დაამტკიცეთ, რა მოხდა. დაიწყეთ უფასოდ, განაახლეთ Premium-ზე $49/წელიწადში, როდესაც გსურთ მონიტორინგი და რეაგირება.
მიიღეთ პრემიუმი — $49/წელიწადში