All In One WP Security для параноиков. Я бы не использовал его. Просто обновляйте ВП регулярно. Не ставьте нуленые плагины и темы. Плагины и тему обновляйте регулярно.
Поставьте limit login attempts
https://wordpress.org/plugins/limit-login-attempts/ кто будет часто стучаться с одного ip - раз в месяц просматривайте и в блеклист на уровне сервера.
на формы гугло капчу.
Используйте сильные пароли для логинов (12 символов: цифры, буквы с разным регистром, спецсимволы), отключите регу если сайт у вас не соцсеть.
Плагины типа All In One WP Security - это дыра в вашем бюджете. С ними вы платите за возрастающую нагрузку хостеру.