Nova Shield

Pierwsza wtyczka bezpieczeństwa WordPress, która chroni Twój frontend nawet gdy jest na innej domenie. Wordfence, Sucuri, MalCare, Patchstack - wszystkie działają tylko na serwerze PHP. Gdy Twój frontend to React na Vercel lub statyczna strona na Cloudflare Pages, są ślepe. Shield zamyka tę lukę.

Twój frontend jest niechroniony

Wtyczki bezpieczeństwa WordPress działają na serwerze. Skanują pliki PHP, monitorują bazę danych, blokują złośliwe żądania. Ale gdy WordPress jest headless CMS, a frontend mieszka na osobnej domenie, wtyczka serwerowa nie widzi nic z tego, co dzieje się w przeglądarce.

Skompromitowany skrypt strony trzeciej. Atak na łańcuch dostaw pakietu npm. Skimmer Magecart wstrzyknięty przez CDN. Ładunek DOM XSS w parametrze URL. Wszystko to dzieje się w przeglądarce, na Twoim frontendzie, po opuszczeniu WordPress przez stronę. Żadna wtyczka PHP nie może tego zobaczyć.

Nova Shield może.

Jak to działa

Twoi odwiedzający uruchamiają agenta Shield. Gdy atakujący wstrzyknie złośliwy skrypt, następny odwiedzający, który załaduje stronę, wykrywa go i zgłasza do WordPress. Ustawienia przeglądarki atakującego są nieistotne.

Co Shield monitoruje

  • Wykrywanie wstrzyknięć - Monitorowanie DOM w czasie rzeczywistym wyszukuje wstrzyknięte tagi