Case · Eget arbejde
60 sites.
Én der har ansvaret.
Et enkelt WordPress-site kan man passe i hovedet. Tres kan man ikke. Så snart flåden vokser, holder de manuelle vaner op med at virke, og det opdager man typisk den dag, en sårbarhed bliver offentliggjort.
Før
Sådan så det ud.
Fakta
Med en flåde af den størrelse er spørgsmålet ikke, om et plugin får en kritisk sårbarhed. Det er, hvor lang tid der går, før man ved hvilke af sites'ene der er ramt.
Den manuelle metode. Logge ind ét site ad gangen, skalerer ikke. Den bliver til noget, man gør, når man har tid, og det er sjældent samtidig med at problemet opstår.
Samtidig er der en fælde i den anden retning: værktøjer, der kan overvåge alt, kræver typisk adgange, der også kan ændre alt. Og en bred nøgle, der ligger i et værktøj, er en risiko, ingen kunde har bedt om.
Endelig er der ansvaret. Et site uden en navngiven ejer bliver ikke passet, det bliver husket.
Arbejdet
Det gjorde vi.
Vi vurderede sårbarhederne konkret
Da der kom en kritisk sårbarhed i en udbredt sidebygger, var opgaven ikke at læse nyheden. Den var at vide, hvilke af vores sites der brugte den, i hvilken version, og hvilke der skulle rettes samme dag.
Vi valgte overvågning frem for stikprøver
Central status på opdateringer, versioner og oppetid, så flåden kan læses på ét skærmbillede i stedet for gennem tres logins.
Vi holder adgangene så smalle som muligt
Vi bruger hellere et token, der kun kan læse, end et der kan alt. Det er mere besværligt at sætte op og markant billigere den dag, noget slipper ud. Det er også det, vi anbefaler kunder, og vi ville have svært ved at sige det, hvis vi ikke selv gjorde det.
Vi gav hvert site en ejer
Ikke en gruppe. En person. Det er den billigste ændring på hele listen og den, der flytter mest.
Bagefter
Det kom der ud af det.
Kun det vi kan stå inde for. Har vi ikke målt det, står det her ikke.
- Når en sårbarhed offentliggøres, kan vi svare på hvilke sites der er berørt, samme dag, ikke samme uge.
- Opdateringer sker som en fast rutine i stedet for som en reaktion.
- Adgange er smalle nok til, at en kompromitteret nøgle ikke bliver til en kompromitteret flåde.
- Det er den her rutine, kunderne rent faktisk betaler for i en driftsaftale, ikke logoet i footeren.
Mennesket i det
Maskinen kan se en ny version. Den kan ikke se, om siden tåler den.
Om kunden har en kampagne kørende, eller en integration der knækker, står ikke i noget dashboard. Derfor kører opdateringer med et menneske, der kender kunden, og derfor har hvert site en navngiven ejer i stedet for et team.
Mere
Andet vi har lavet.
Ledelsesdata ud af praksissystemet
Klinikkens praksissystem indeholdt hver eneste behandling, hver eneste ydelse og hver eneste krone. Men statistikken kun…
Læs casen →Syv mennesker, tre værktøjer, én plan
Et træningscenter kørte kampagner hele året. Nytårsstart, efterårsmotion, lokale mærkedage. Planen lå i et regneark, sam…
Læs casen →Automatikken må aldrig trykke send
Et bryggeri godkendte deres nyhedsbreve i en mailtråd. Kampagnerne blev bygget i Klaviyo. Mellem de to ting sad et menne…
Læs casen →Kontakt
Skriv eller ring.
Fortæl hvad I gerne vil opnå, så siger jeg ærligt om vi kan hjælpe. Også hvis svaret er nej.
- Du taler med Phillip, der også laver arbejdet
- Fast pris, før vi går i gang
- Vi siger fra, hvis opgaven ikke er noget for os