Чек-лист безпеки Moodle для закладу

29.03.2026

Заклади освіти часто тримають у Moodle персональні дані студентів і викладачів. Базовий гігієнічний мінімум безпеки зменшує поверхню атаки ще до дорогих аудитів.

Чек-лист

  1. Актуальні версії Moodle, PHP і критичних плагінів.
  2. HTTPS скрізь, коректні заголовки й редіректи.
  3. Адміністративні облікові записи: сильні паролі, мінімум суперкористувачів, вимкнені зайві акаунти.
  4. Ролі й capabilities: немає зайвих прав у викладачів/студентів.
  5. Журнали вебсервера й Moodle доступні для аналізу інцидентів.
  6. Резервні копії з перевіркою відновлення.
  7. Обмеження доступу до службових шляхів і панелей (де доречно).
  8. WAF / фільтрація аномальних запитів без блокування штатної роботи.

Важливо

Цей список не замінює повне тестування на проникнення. Він допомагає швидко підняти базовий рівень і зрозуміти, де потрібен глибший аудит кібербезпеки.

© BI-Systems. Передрук і поширення матеріалу дозволено за умови збереження авторства та активного посилання на оригінальну публікацію.

Поділитися

Залишити заявку TG