Comparación de escáneres de seguridad para WordPress
Qué hace de verdad un escáner de seguridad WordPress: vulnerabilidades, malware e integridad del núcleo. Cómo elegir uno que vayas a ejecutar, incluido Security Ninja.
Temas Firewalls y escáneres
Qué hace de verdad un escáner de seguridad WordPress: vulnerabilidades, malware e integridad del núcleo. Cómo elegir uno que vayas a ejecutar, incluido Security Ninja.
Temas Firewalls y escáneres
Nosotros hacemos Security Ninja, y lo digo al principio. Esta página sigue siendo sobre los trabajos de un escáner, no una tabla de precisión inventada.
Quien busca un escáner de seguridad para WordPress se encuentra tres discursos de producto distintos. Un escáner no es una sola categoría. Las comprobaciones de vulnerabilidades, el malware y la integridad de archivos, y las herramientas externas de URL responden preguntas diferentes. Elige cobertura para los trabajos que necesitas y ejecútalos con horario, para que los hallazgos no se queden sin leer.
Cuando alguien pide los mejores escáneres de seguridad para WordPress, suele referirse a una o varias de estas cosas:
Una nota de cabeceras en la portada no es un escáner de malware de WordPress. Una lista de CVE que nunca abre un archivo se va a dejar una puerta trasera entrada por una contraseña débil. Las herramientas de escaneo buenas dicen con claridad qué trabajos cubren.
A las páginas de marketing les gusta el teatro de la precisión. Los criterios de compra reales son más simples:
Eso es lo que un escaneo de seguridad útil tiene que entregar. Salta las herramientas que solo pintan una insignia verde.
Comparan plugins, temas y núcleo instalados con datos de avisos conocidos. El objetivo: “esta versión tiene un problema público; actualízala o quítala”.
Security Ninja incluye un escáner de vulnerabilidades gratuito para ese trabajo. Los hábitos alrededor de los avisos están en el hub de vulnerabilidades de WordPress (en inglés).
Buscan código malicioso o patrones sospechosos en la instalación. El objetivo: “hay algo raro en disco”.
El escáner de malware de Security Ninja Pro cubre ejecuciones a demanda y programadas, con revisión, limpieza y lista de permitidos.
Comparan el núcleo de WordPress (y a veces los plugins) con copias conocidas buenas. El objetivo: “los archivos oficiales cambiaron”.
El escáner del núcleo de Security Ninja hace la comprobación de integridad del núcleo. Un desajuste es una señal para investigar, no siempre un “borra todo” inmediato.
Pegan a tus URLs públicas desde fuera. Sirven para cabeceras, archivos expuestos y listas negras. A menudo se dejan puertas traseras PHP internas que nunca aparecen en el HTML.
Imunify, demonios de antivirus y los escáneres del panel del hosting ven el sistema de archivos fuera de WordPress. Buena capa compañera. Siguen sin sustituir la conciencia de CVE de plugins dentro de wp-admin.
Nada de tablas de porcentaje de precisión inventadas. Pregunta:
Existen otros escáneres y plugins de seguridad, incluidas suites conocidas y herramientas online sueltas. Prefiere un stack de aplicación claro a tres escáneres parciales. El paisaje más amplio de plugins está en los mejores plugins de seguridad WordPress (en inglés) y en gratuito frente a premium (en inglés).
| Trabajo | Free | Pro |
|---|---|---|
| Vulnerabilidades conocidas de plugins, temas y núcleo | Sí | Sí |
| Pruebas de seguridad y comprobaciones de endurecimiento | Sí (más de 50) | Sí |
| Integridad de archivos del núcleo | Sí | Sí |
| Malware y archivos sospechosos | No el escáner Pro completo | Escáner completo y horarios |
| Alertas e informes programados | Base de eventos | Análisis programados, correo, webhooks |
El firewall y el endurecimiento del acceso van al lado del escaneo. No son lo mismo que un escáner. Mira firewalls para WordPress y cómo proteger el acceso.
| Cuándo | Lanza esto | Por qué |
|---|---|---|
| Después de instalar un plugin o tema, o de una actualización mayor | Escaneo de vulnerabilidades | Pillar versiones malas conocidas antes de que les llegue tráfico |
| Cada semana (tiendas) o cada mes (sitios tranquilos) | Malware e integridad del núcleo | Notar cambios de archivos que no hiciste tú |
| Después de una ventana de vulnerabilidad que parcheaste tarde | Malware y revisión de usuarios | La explotación pudo ocurrir antes de la actualización |
| Redirecciones raras, spam o avisos del hosting | Todos los tipos de escáner, más el navegador sin sesión | El cloaking y el malware solo para visitantes se esconden en wp-admin |
| Después de una limpieza | Reescaneo completo antes de reabrir | Confirmar que la puerta trasera se fue (eliminar malware) |
| Cada trimestre | Comprobación externa de cabeceras y seguridad en Search Console | Segunda opinión fuera de WordPress |
Compañeros opcionales: los escáneres del panel del hosting y un escáner de URL online decente. Complementan el stack del panel. No sustituyen las comprobaciones de CVE de plugins.
Las tiendas y los sitios de membresía deben escanear más a menudo que un sitio folleto. La frecuencia gana a la perfección. El horario, cuando no quieres acordarte, está en análisis programados.
Si ya estás en un incidente, escanear solo no es recuperarse. Sigue el camino de limpieza o pide ayuda.
El escáner que de verdad vas a ejecutar gana al que tiene la insignia más llamativa. Security Ninja Free cubre pruebas, vulnerabilidades e integridad del núcleo. Pro añade el escaneo de malware y la protección alrededor. Los planes están en precios si quieres ese bucle completo.
Si te ha servido, compártelo.
Comprueba el sitio en busca de problemas conocidos. Los trabajos habituales son comparar versiones de plugins y temas con datos de vulnerabilidades, buscar archivos sospechosos y verificar los archivos del núcleo frente a copias conocidas buenas. Cada herramienta cubre trabajos distintos.
El de vulnerabilidades pregunta si el software instalado tiene un fallo público conocido. El de malware busca código malicioso o sospechoso que ya está en disco. Normalmente quieres los dos. Uno sin el otro deja un punto ciego.
Free cubre vulnerabilidades, pruebas de seguridad e integridad del núcleo. Pro añade el escáner de malware completo, más horarios y alertas. Los escáneres online externos y las herramientas del hosting siguen sirviendo como segunda opinión. Mejor un stack de aplicación claro que tres plugins que se pisan.
El que cubre los trabajos que necesitas, en un horario que vas a cumplir. Prefiere herramientas que separen con claridad vulnerabilidades, malware o archivos, e integridad del núcleo, y luego actúa sobre los hallazgos. Security Ninja Free cubre vulnerabilidades, pruebas e integridad del núcleo. Pro añade el escáner de malware completo.
Lanza un escaneo de vulnerabilidades después de instalar plugins o temas y tras actualizaciones mayores. Malware e integridad del núcleo: cada semana en tiendas, cada mes en sitios tranquilos, y enseguida cuando algo se siente mal. Después de una limpieza, vuelve a escanear antes de reabrir.
Un escáner online o externo pega a las URLs públicas y sirve para cabeceras, archivos expuestos y listas negras. Un escáner de plugin ve versiones instaladas y archivos dentro de WordPress. La mayoría de sitios quieren el escaneo en el panel para vulnerabilidades y archivos, y de vez en cuando una comprobación externa como segunda opinión.