Instrument, nie alarm dymowy.

CREATO_PING mierzy 35 parametrów z zewnątrz, odróżnia dowód od podejrzenia i pokazuje jeden status na stronę. Poniżej dokładnie, jak to liczy.

TAB. 1Warstwy pomiaru35 parametrów
NrWarstwaCo zbiera
01Sondy zewnętrzneSkanują z zewnątrz, bez logowania: TCP, DNS, HTTP, treść, SSL, przekierowania, TTFB, a w warstwie security: Safe Browsing, malware, cloaking, wystawione pliki, CVE, nagłówki, SEO.
02Wtyczka Creato Ping AgentOpcjonalnie od środka WordPressa: wersje rdzenia i wtyczek, integralność plików, podejrzane uploady, liczba administratorów, zadania cron.
03Audyt AISesja audytowa na żądanie lub cyklicznie wg tieru: weryfikuje dane systemu, koryguje fałszywe alarmy, dopisuje ustalenia, zostawia raport.
04Panel i zgłoszeniaZmiany statusów trafiają do agencji, a wszystko, co system wie o stronie, wyświetla się w panelu klienta.

8 parametrów dostępności · 21 bezpieczeństwa · 6 SEO · pełna lista →

TAB. 2Tiery — częstotliwość zależy od tego, ile strona znaczyzmiana działa od najbliższego cyklu
TierDostępnośćSecurity P4Security P3Audyt AIDla kogo
Tier 1co 1 hco 2 hco 6 hcodziennieSklepy i strony krytyczne biznesowo.
Tier 2co 2 hco 6 hco 24 hco tydzieńAktywni klienci z abonamentem serwisowym.
Tier 3co 4 hco 12 hco 48 hco tydzieńStandardowe strony firmowe.
Tier 4co 24 hco 24 hco 72 hco miesiącByli i niedoszli klienci: problem to sygnał do kontaktu, nie alert.
Security P4 (szybki)
Ewidentne przejęcie widoczne z zewnątrz: Safe Browsing, zaciemniony kod, cloaking.
Security P3 (dokładny)
Podatności wersji, wystawione pliki, indeksowalność, nagłówki bezpieczeństwa.
ARK. 1Dwie osie: jak poważne i jak pewne

Każde ustalenie ma ważność (pilne, wysokie, normalne, niskie) i pewność (ewidentne, niepewne, prawdopodobnie fałszywe). Obcy skrypt na stronie to ważność niska i pewność niepewna: prawie zawsze bramka płatności lub czat. Publiczny plik .env to ważność pilna i pewność ewidentna. Pierwsze trafia do „Do weryfikacji”, drugie zmienia status na „Podatna”.

Pojedynczy nieudany skan nigdy nie zmienia statusu. Dopiero drugi z rzędu otwiera ustalenie. Ten okres łaski usuwa większość fałszywych alarmów z chwilowych przeciążeń.

Katalog wszystkich typów ustaleń →

TAB. 3Precedencja — kolejność, w jakiej wygrywają statusypierwszy pasujący wygrywa
NrStatusZnaczenie
01SERWISOkno serwisowe
02BLOKADABlokada monitoringu
03NO SSLZły certyfikat
04CONFIGBłąd konfiguracji
05DOWNNie działa
06INFEKCJAZainfekowana
07PODATNAPodatna
08WARNINGOstrzeżenie
09DO WERYF.Do weryfikacji
10DZIAŁADziała

Opis każdego statusu →

Nasłuch 24/7