Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress ...
Search
Rocket Martue
January 31, 2026
Technology
420
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress Meetup
Rocket Martue
January 31, 2026
More Decks by Rocket Martue
See All by Rocket Martue
現場で遭遇した「編集できないWordPressサイト」をブロックエディター対応にした話
rocketmartue
0
950
高知こどもの図書館のウェブサイト制作から学ぶ “一緒に作り、育てる” ウェブサイト
rocketmartue
1
390
WordPress をカスタマイズする時、ネットの情報をそのままコピペしていませんか?
rocketmartue
2
380
Other Decks in Technology
See All in Technology
元・セキュリティ学習経験0大学生による業務紹介 / An Introduction to the Job by a Former College Student with Zero Security Training Experience
nttcom
0
100
Flow 不死:AI 時代 DevOps 的不變本質
cheng_wei_chen
2
510
Zenoh on Zephyr on LiteX
takasehideki
2
110
Agile and AI Redmine Japan 2026
hiranabe
4
480
アラート調査向けAIエージェントの本番導入とその後/AI Agents for Alert Investigation: Production Deployment and After
taddy_919
0
130
AIが自律的に回る開発ループを設計してチーム開発に組み込む
nekorush14
0
130
10年間のブログ発信を振り返って見えたWebアプリケーションエンジニアとしての軌跡
stefafafan
0
180
AIはどのように 組織のアジリティを変えるのか?
junki
4
1.4k
飲食店もAIで。レジ締めやハンディシステムをつくってる話 / Using AI for restaurant management
vtryo
0
170
AWS Security Agent といっしょに脅威モデリングをやってみよう
amarelo_n24
1
210
AI 不只幫你寫 Code: 當專案從 300 暴增到 1500, 我們如何撐住 DevOps
appleboy
0
220
コミュニティの有益性 ~JAWS Days 2026 での体験を通して~ / The Benefits of a Community ~Through My Experience at JAWS Days 2026~
seike460
PRO
0
270
Featured
See All Featured
Mobile First: as difficult as doing things right
swwweet
225
10k
Tell your own story through comics
letsgokoyo
1
960
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
140
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Color Theory Basics | Prateek | Gurzu
gurzu
0
370
The Illustrated Guide to Node.js - THAT Conference 2024
reverentgeek
1
390
The B2B funnel & how to create a winning content strategy
katarinadahlin
PRO
1
400
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.5k
Information Architects: The Missing Link in Design Systems
soysaucechin
0
980
The Language of Interfaces
destraynor
162
27k
VelocityConf: Rendering Performance Case Studies
addyosmani
333
25k
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
560
Transcript
WordPress Meetup WordPress の セキュリティについ て学ぶ会
WordPress Meetup $name = ほんだとしゆき 京都府生まれ。香川県高松市在住。 音大卒業後、いくつかの職を経て、 現在はフリーランスのうぇぶ屋さんをしています。 WordPress を使ったサイト構築、メンテナンス、
セキュリティ対応、制作会社の WordPress 関連の 相談役などをしています。 まーちゅう @RocketMartue
WordPress Meetup $name = ほんだとしゆき まーちゅう @RocketMartue WordCamp Ogijima 2018
/ 2020 実行委員 Kagawa WordPress Meetup のオーガナイザー 日本語 WordPress サポートフォーラムのモデレーター WordCamp Kansai 2024 当日スタッフ WordCamp Kansai 2025 実行委員
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。 今日のセミナーのゴールは「完璧なセキュリティ専門家」に なることではなく、自分のサイトを自分で守れるようになる ことです。 「難しそう」を「これならできる」に変えて帰りましょう!
WordPress Meetup 完璧に安全なシステムは、 どうすれば作れると思いますか?
WordPress Meetup セキュリティの基本的な考え方
WordPress Meetup 「完璧に安全なシステム」は存在しない
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 多層防御の重要性
WordPress Meetup 多層防御の重要性 単一の対策に依存せず、複数の対策を組み合わせる ことが重要です。 1つの防御が破られても、次の防御で守れるように しましょう。
WordPress Meetup
WordPress Meetup よくある誤解を解く
WordPress Meetup ログインURL変更のデメリット ログインURLの変更は一見効果的に見えますが、以下のデメリットが あります。 : 複数サイト管理時の混乱、チーム共有の困難 : 他のプラグインやテーマとの競合リスク :
標準機能との整合性問題 : 単一対策への依存、他の重要な対策を軽視しがち アクセス性の低下 互換性の問題 パスワードリセットの複雑化 過信の危険
WordPress Meetup
WordPress Meetup 今日から実践できる5つの対策
WordPress Meetup 最新のバージョンにアップデート Patchstack社の2024年調査によると、WordPressサイトの 42%に少なくとも1つの脆弱なソフトウェアがインストール されています。また、WordPress.orgの統計では最新バー ジョンを使用しているサイトは全体の約50%に留まっていま す。脆弱性が発見されると情報は公開され、古いバージョン は攻撃対象になります。
WordPress Meetup
WordPress Meetup 最新のバージョンにアップデート なぜ危険なのか? 更新の優先順位 脆弱性情報は公開される 攻撃者は公開情報をもとに攻撃ツールを作る 古いバージョン=簡単に侵入できる セキュリティアップデート: 即座に実施
メジャーバージョンアップ: テスト環境で確認後 プラグイン・テーマ: 月1回の確認・更新
WordPress Meetup
WordPress Meetup
WordPress Meetup バックアップは必ず取る
WordPress Meetup バックアップは必ず取る バックアップは「最後の砦」です。どんな対策をしても 100%安全はありえません。 マルウェア感染、サーバー障害、人的ミスなど、あらゆ る危機から復旧できる唯一の手段です。
WordPress Meetup バックアップは必ず取る 3 つのコピーを保持 2 つの異なるメディアに保存(サーバー + クラウドなど) 1
つはオフサイト(別の場所)に保管 月1回程度は復元テストを実施しましょう。 3-2-1ルール
WordPress Meetup
WordPress Meetup
WordPress Meetup 簡単なログインID/パスワードは 使わない
WordPress Meetup 簡単なログインID/パスワードは使わない 避けるべきユーザー名 admin、webmaster、サイト名など推測されやすいもの パスワードは「覚えない」ことが重要 人間が覚えられるパスワード=コンピューターにも推測さ れやすい。WordPressの自動生成パスワードをそのまま使 用しましょう。
WordPress Meetup
WordPress Meetup
WordPress Meetup セキュリティプラグインの導入
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup ユーザー管理とアクセス制御
WordPress Meetup ユーザー管理とアクセス制御 各ユーザーには業務に必要な最低限の権限のみを付与 管理者権限は必要最小限の人数に制限 1人1アカウントの原則を徹底(共用アカウント禁止) 定期的にユーザーリストと権限を見直し
WordPress Meetup ユーザー管理とアクセス制御 全員を管理者にしている 退職者のアカウントが残っている 複数人で1つのアカウントを共有 よくある問題
WordPress Meetup
WordPress Meetup ここまでのまとめ
WordPress Meetup
WordPress Meetup もしもの時に備えて
WordPress Meetup もしもの時に備えて ローカルコンピュータ マルウェア、キーロガーに注意。OS・ブラウザを最新に ネットワーク 公共Wi-Fiでの作業は避ける、SFTP/SSLの使用 サーバー 信頼できるホスティングを選ぶ、最新のサーバーソフトウェア 知っておきたい脆弱性のポイント
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup 実装の優先順位
WordPress Meetup 実装の優先順位 Phase 1:今すぐ実施 WordPress・プラグイン・テーマを最新版に更新 バックアップシステムの構築 強力なパスワードへの変更
WordPress Meetup 実装の優先順位 Phase 2:1週間以内 セキュリティプラグイン(Wordfence)の導入 2要素認証の設定(Wordfence内蔵機能を活用) ユーザー権限の見直し
WordPress Meetup 実装の優先順位 Phase 3:継続的な運用 月1回の更新確認とバックアップテスト 定期的なセキュリティ監査 脅威情報の収集と対策の更新
WordPress Meetup
WordPress Meetup まとめ
WordPress Meetup セキュリティの3原則 完璧を目指さない(完璧はありえない) 多層防御(1つに頼らない) 継続的な運用(一度で終わらない) 基本的な対策を徹底することで、多くのリスクは防げます。
WordPress Meetup
WordPress Meetup
WordPress Meetup 正しい知識で 安全な WordPress ライフを !
2025/11/02 WordCamp Kansai 2025 ほんだとしゆき 困っている人の 参考になれば幸いです 質問・ご相談はお気軽に @RocketMartue ご清聴ありがとうございました!
Thanks! 2025/11/02 WordCamp Kansai 2025 ほんだとしゆき