Un site WordPress compromis ne se traite pas comme une simple panne. L’angle retenu ici consiste à fixer des critères de reprise et d’acceptation, avec une progression qui passe notamment par définir des critères d’acceptation, rendre visibles les limites du contrôle, partager des faits et des décisions claires. Le but est de conserver les indices utiles, de limiter les modifications simultanées et de rendre chaque décision réversible. Cette discipline aide à distinguer une correction visible d’un assainissement réellement contrôlé. Elle donne aussi un cadre commun à l’administrateur, au responsable du site et au prestataire lorsqu’une transmission devient nécessaire.
Repères pour définir des critères d’acceptation
Définir des critères d’acceptation revient à traiter la qualité des critères utilisés pour déclarer le site assaini comme une étape vérifiable. Commencez par définir des contrôles de fichiers, d’accès, de données et de fonctionnement, puis cherchez à distinguer l’absence d’alerte de la preuve qu’un périmètre a réellement été vérifié. Cette progression limite un verdict trop optimiste fondé sur un seul scanner. Les constats sont reliés à une action précise et à un moyen de retour arrière. Le contrôle consiste à combiner plusieurs observations cohérentes et documenter ce qui n’a pas pu être contrôlé. L’étape est suffisamment aboutie lorsque le verdict décrit les vérifications effectuées, leurs résultats et leurs limites, sans masquer les réserves restantes.

Une étape consacrée à la reconnaissance des limites d’une intervention
Rendre visibles les limites du contrôle revient à traiter la reconnaissance des limites d’une intervention comme une étape vérifiable. Commencez par identifier les zones non accessibles, les journaux absents et les composants dont l’origine reste incertaine, puis cherchez à transformer ces inconnues en décisions de surveillance, d’escalade ou de reconstruction. Cette progression limite une conclusion définitive alors que des parties importantes n’ont pas été examinées. Une procédure liée, présentée dans [[ANCRE]], peut aider à documenter cette phase tout en conservant le même périmètre d’intervention. Les constats sont reliés à une action précise et à un moyen de retour arrière. Le contrôle consiste à faire apparaître les réserves dans le compte rendu et dans la décision de reprise.
Une étape consacrée à la communication entre les personnes impliquées dans l’incident
Pour partager des faits et des décisions claires, replacez la communication entre les personnes impliquées dans l’incident dans le périmètre de l’incident. Prenez le temps de décrire les faits observés sans amplifier ni minimiser leur portée avant de partager les décisions, les dépendances et les limites de chaque intervention. Le piège principal serait des actions contradictoires ou une reprise trop précoce. Une trace claire des décisions et des tests maintient la cohérence de l’intervention. Vérifiez le résultat en cherchant à tenir un journal simple des changements et des validations. Le passage à l’étape suivante devient raisonnable lorsque les responsables savent ce qui a été fait, ce qui reste incertain et ce qui doit être surveillé.
Noter comment l’équipe va partager les décisions, les dépendances et les limites de chaque intervention et quelle preuve confirmera le résultat.Consigner l’action qui consiste à vérifier les fonctions essentielles, les accès, les fichiers de référence et les signaux de persistance avant de modifier l’environnement.Noter comment l’équipe va distinguer l’absence d’alerte de la preuve qu’un périmètre a réellement été vérifié et quelle preuve confirmera le résultat.Noter comment l’équipe va transformer ces inconnues en décisions de surveillance, d’escalade ou de reconstruction et quelle preuve confirmera le résultat.Consigner l’action qui consiste à décrire les faits observés sans amplifier ni minimiser leur portée avant de modifier l’environnement.Consigner l’action qui consiste à vérifier les fonctions essentielles, les accès, les fichiers de référence et les signaux de persistance avant de modifier l’environnement.Comment fixer les conditions de remise en ligne
Cette section porte sur la décision de rouvrir le site au public. L’équipe peut vérifier les fonctions essentielles, protéger contre code malveillant les accès, les fichiers de référence et les signaux de persistance avant de décider comment prévoir un mode de surveillance renforcé après la reprise. Cette séquence protège contre une réouverture fondée sur une impression de normalité. Chaque correction dépend d’un constat et prépare un contrôle, sans multiplier les manipulations. Le point de vérification consiste à utiliser des critères d’acceptation connus par les responsables techniques et opérationnels. La décision de poursuivre repose sur ce critère : la reprise est autorisée avec des conditions de contrôle et un plan de réaction.
Un assainissement cohérent se termine par une décision documentée. L’approche qui consiste à fixer des critères de reprise et d’acceptation relie les preuves, les corrections et les limites restantes. Si une zone n’a pas été contrôlée ou si un accès demeure incertain, cette réserve accompagne la reprise et oriente la prochaine action.