Registro de eventos
Definición
El registro de eventos guarda acciones relevantes para la seguridad para que puedas ver qué cambió y cuándo.
También se llama: event logging, events log, activity log, audit log, registro de actividad
Última actualización
Por qué importa para WordPress
Cuando algo va mal, la memoria es una mala herramienta forense. Una línea de tiempo de accesos, instalaciones de plugins, cambios de opciones y usuarios nuevos responde “¿quién hizo eso?” sin adivinar desde un dump de backup.
Cómo se ve en la práctica
- Aparece un Administrador desconocido y nadie recuerda haberlo creado
- Un plugin se activa de noche en un sitio que nadie estaba editando
- Tormentas de accesos fallidos, luego un éxito desde un país nuevo
- Revisiones tras la limpieza donde necesitas probar qué cambió y cuándo
Qué hacer
- Activa un registro de eventos antes de necesitarlo, no después de la llamada de brecha.
- Mantén los datos del registro lejos de roles con pocos privilegios que no deberían reescribir la historia.
- Echa un vistazo al registro tras deploys, cambios de equipo y alertas de seguridad.
- Conserva historial suficiente para cubrir “nos dimos cuenta una semana tarde”.
En WP Security Ninja
El registro de eventos guarda accesos, bloqueos y actividad del sitio para reconstruir una línea de tiempo tras un susto. Encaja bien con la protección de acceso y la limpieza de malware: el registro muestra la creación rara de admin o la instalación de plugin que el escáner solo no explica.
Ir más allá
Relacionado en Security Ninja
Términos relacionados
Ideas cercanas en el diccionario
- Auditoría de seguridad Una auditoría de seguridad es una revisión estructurada de riesgos, malas configuraciones y correcciones recomendadas de un sitio.
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- Roles de usuario de WordPress Los roles de usuario agrupan capacidades que deciden qué puede hacer cada cuenta en WordPress, desde leer hasta admin completo.
- Respuesta a incidentes La respuesta a incidentes es el proceso estructurado de detectar, contener, limpiar y aprender de un incidente de seguridad.
- Toma de control de cuenta La toma de control de cuenta es cuando un atacante obtiene el control de una cuenta legítima y puede actuar como ese usuario.