Respuesta a incidentes
Definición
La respuesta a incidentes es el proceso estructurado de detectar, contener, limpiar y aprender de un incidente de seguridad.
También se llama: incident response, IR, security incident response, breach response, respuesta a brechas
Última actualización
Por qué importa para WordPress
Cuando un sitio está hackeado, hacer clic al azar empeora las cosas. Un orden de respuesta simple protege a los visitantes, preserva evidencia, elimina persistencia y cierra la puerta. No necesitas un playbook de Fortune 500. Necesitas una checklist de una página que de verdad sigas.
Cómo se ve en la práctica
- Avisos de Safe Browsing, redirecciones spam o una suspensión del hosting
- Admins desconocidos, plugins raros o PHP en uploads
- El impulso de “solo restaurar un backup” sin averiguar cómo entraron
- Una limpieza que funciona un día y luego el malware vuelve
Qué hacer
- Contén el daño (modo mantenimiento, ayuda del hosting) y toma un backup forense.
- Recupera acceso admin limpio; resetea contraseñas y sesiones.
- Elimina malware y puertas traseras; compara el núcleo con copias limpias.
- Cierra la vía de entrada (plugin vulnerable, admin débil, zip nulled).
- Endurece, monitoriza y apunta qué harás distinto la próxima vez.
Guía completa: WordPress site hacked? Steps to recover (EN).
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Asumir la brecha Asumir la brecha significa diseñar como si un atacante ya pudiera tener un pie dentro, de modo que detección y recuperación importen tanto como la prevención.
- Registro de eventos El registro de eventos guarda acciones relevantes para la seguridad para que puedas ver qué cambió y cuándo.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- Toma de control de cuenta La toma de control de cuenta es cuando un atacante obtiene el control de una cuenta legítima y puede actuar como ese usuario.