Face à une anomalie WordPress, prioriser par niveau de confiance demande d’abord de définir ce qui doit rester disponible et ce qui peut être isolé. La progression choisie pour prioriser par niveau de confiance part des risques, passe par les preuves, puis aboutit aux corrections et à leur validation. Cette approche de prioriser par niveau de confiance évite de confondre un écran redevenu normal avec un environnement réellement maîtrisé. Les limites du contrôle portant sur prioriser par niveau de confiance et les actions restantes apparaissent dans le dossier de reprise.
Contrôler avant d’agir : prioriser par conséquence
La question de zones inconnues mais critiques se traite à partir du résultat attendu : contrôler les couches dont la compromission aurait un impact élevé. Pour cette zone consacrée à zones inconnues mais critiques, on commence par tester les sauvegardes, on observe l’effet, puis on décide s’il faut examiner l’hébergement, les administrateurs et la base. Le contrôle de zones inconnues mais critiques peut s’appuyer sur [[ANCRE]] avant de poursuivre l’objectif : contrôler les couches dont la compromission aurait un impact élevé. Dans l’objectif de contrôler les couches dont la compromission aurait un impact élevé, cette séquence rend les dépendances visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de zones inconnues mais critiques resterait incomplet si l’on choisissait de consacrer tout l’effort à un détail visible ou de ignorer une zone faute d’alerte. Le passage après contrôler les couches dont la compromission aurait un impact élevé dépend de deux preuves : pouvoir limiter l’exposition et confirmer que l’on peut prioriser par conséquence.
Agir immédiatement sur les comptes ou fichiers dont l’altération est établie
La question de faits confirmés se traite à partir du résultat attendu : agir immédiatement sur les comptes ou fichiers dont l’altération est établie. Pour cette zone consacrée à faits confirmés, on commence par préserver une copie, on observe l’effet, puis on décide s’il faut isoler l’élément. Dans l’objectif de agir immédiatement sur les comptes ou fichiers dont l’altération est établie, cette séquence rend les dépendances visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de faits confirmés resterait incomplet si l’on choisissait de effacer sans conserver le contexte ou de attendre inutilement sur détection malware un risque actif. Le passage après agir immédiatement sur les comptes ou fichiers dont l’altération est établie dépend de deux preuves : pouvoir rechercher les dépendances et confirmer que l’on peut vérifier l’effet de l’action.
Contrôler avant d’agir : attribuer les actions
La question de améliorations secondaires se traite à partir du résultat attendu : planifier les optimisations qui ne conditionnent pas la sécurité immédiate. Pour cette zone consacrée à améliorations secondaires, on commence par améliorer la documentation, on observe l’effet, puis on décide s’il faut nettoyer l’inventaire. Dans l’objectif de planifier les optimisations qui ne conditionnent pas la sécurité immédiate, cette séquence rend les dépendances visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de améliorations secondaires resterait incomplet si l’on choisissait de laisser les tâches sans échéance ou de mélanger amélioration et réponse urgente. Le passage après planifier les optimisations qui ne conditionnent pas la sécurité immédiate dépend de deux preuves : pouvoir contrôler leur fermeture et confirmer que l’on peut attribuer les actions.

Tester rapidement les hypothèses soutenues par plusieurs observations
La question de indices forts se traite à partir du résultat attendu : tester rapidement les hypothèses soutenues par plusieurs observations. Pour cette zone consacrée à indices forts, on commence par vérifier le chargement du code, on observe l’effet, puis on décide s’il faut comparer les dates logiques et journaux. Dans l’objectif de tester rapidement les hypothèses soutenues par plusieurs observations, cette séquence rend les dépendances visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de indices forts resterait incomplet si l’on choisissait de supprimer avant le test ou de présenter l’hypothèse comme certaine. Le passage après tester rapidement les hypothèses soutenues par plusieurs observations dépend de deux preuves : pouvoir documenter le résultat et confirmer que l’on peut chercher une seconde preuve.