Чек-лист безпеки Moodle для закладу

29.03.2026

Заклади освіти часто тримають у Moodle персональні дані студентів і викладачів. Базовий гігієнічний мінімум безпеки зменшує поверхню атаки ще до дорогих аудитів.

Чек-лист

  1. Актуальні версії Moodle, PHP і критичних плагінів.
  2. HTTPS скрізь, коректні заголовки й редіректи.
  3. Адміністративні облікові записи: сильні паролі, мінімум суперкористувачів, вимкнені зайві акаунти.
  4. Ролі й capabilities: немає зайвих прав у викладачів/студентів.
  5. Журнали вебсервера й Moodle доступні для аналізу інцидентів.
  6. Резервні копії з перевіркою відновлення.
  7. Обмеження доступу до службових шляхів і панелей (де доречно).
  8. WAF / фільтрація аномальних запитів без блокування штатної роботи.

Важливо

Цей список не замінює повне тестування на проникнення. Він допомагає швидко підняти базовий рівень і зрозуміти, де потрібен глибший аудит кібербезпеки.

Матеріал захищено авторським правом. © BI-Systems. Копіювання та розповсюдження без письмового дозволу заборонено.

Поділитися

Залишити заявку TG