NYT Flow-røntgen: se jeres eget arbejdsflow tegnet på et minut. Prøv den →
PL Media
Prøv Flow-røntgen Ring 26 84 92 40
Ring op Book 20 min.

Case · Eget arbejde

60 sites.
Én der har ansvaret.

Et enkelt WordPress-site kan man passe i hovedet. Tres kan man ikke. Så snart flåden vokser, holder de manuelle vaner op med at virke — og det opdager man typisk den dag, en sårbarhed bliver offentliggjort.

sites i fast drift~60
sted at se status1
princip for API-adgangeRead-only
sites uden ejer0

Udfordringen

Sådan så det ud, da vi kom ind.

Fakta

OpgaveDrift og sikkerhed på tværs af kundesites
OmfangOmkring 60 WordPress-installationer
InfrastrukturHosting og Cloudflare
FokusOpdatering, sårbarhed, adgangsstyring

Med en flåde af den størrelse er spørgsmålet ikke, om et plugin får en kritisk sårbarhed. Det er, hvor lang tid der går, før man ved hvilke af sites'ene der er ramt.

Den manuelle metode — logge ind ét site ad gangen — skalerer ikke. Den bliver til noget, man gør, når man har tid, og det er sjældent samtidig med at problemet opstår.

Samtidig er der en fælde i den anden retning: værktøjer, der kan overvåge alt, kræver typisk adgange, der også kan ændre alt. Og en bred nøgle, der ligger i et værktøj, er en risiko, ingen kunde har bedt om.

Endelig er der ansvaret. Et site uden en navngiven ejer bliver ikke passet — det bliver husket.

Hvad vi gjorde

Fire skridt.

Vi vurderede sårbarhederne konkret

Da der kom en kritisk sårbarhed i en udbredt sidebygger, var opgaven ikke at læse nyheden — den var at vide, hvilke af vores sites der brugte den, i hvilken version, og hvilke der skulle rettes samme dag.

Vi valgte overvågning frem for stikprøver

Central status på opdateringer, versioner og oppetid, så flåden kan læses på ét skærmbillede i stedet for gennem tres logins.

Vi holder adgangene så smalle som muligt

Vi bruger hellere et token, der kun kan læse, end et der kan alt. Det er mere besværligt at sætte op og markant billigere den dag, noget slipper ud. Det er også det, vi anbefaler kunder — og vi ville have svært ved at sige det, hvis vi ikke selv gjorde det.

Vi gav hvert site en ejer

Ikke en gruppe. En person. Det er den billigste ændring på hele listen og den, der flytter mest.

Resultatet

Det der kom ud af det.

Kun det vi kan stå inde for. Hvor vi ikke har målt, skriver vi det ikke.

  • Når en sårbarhed offentliggøres, kan vi svare på hvilke sites der er berørt — samme dag, ikke samme uge.
  • Opdateringer sker som en fast rutine i stedet for som en reaktion.
  • Adgange er smalle nok til, at en kompromitteret nøgle ikke bliver til en kompromitteret flåde.
  • Det er den her rutine, kunderne rent faktisk betaler for i en driftsaftale — ikke logoet i footeren.

Hvor mennesket blev

Drift er stedet, hvor automatik er mest oplagt og mindst tilstrækkelig. En maskine kan se, at der er en ny version, og at der findes en sårbarhed. Den kan ikke afgøre, om det her site kan tåle en opdatering midt i en kampagne, eller om kunden har en integration, der knækker. Derfor kører opdateringer med et menneske, der kender kunden — og derfor har hvert site en navngiven ejer i stedet for et team.

Kontakt

Kort snak, konkret svar.

Fortæl hvad I gerne vil opnå. Så siger jeg ærligt om det kan betale sig — også hvis svaret er nej, eller hvis I skal starte et helt andet sted end I tror.

  • Du taler med Phillip. Ingen sælgere, ingen konto-team.
  • Fast pris før vi går i gang. Ingen overraskelser.
  • Vi siger fra, hvis din opgave ikke er noget for os.
26 84 92 40 [email protected]

Lyskær 8a · 2730 Herlev · CVR 38388754

Skriv til os

Svar inden for én arbejdsdag. Vi ringer ikke uopfordret bagefter.