Lo que es importante saber
La seguridad de la web se basa en actualizaciones, permisos mínimos, seguridad de inicio de sesión, respaldo, monitoreo y código seguro. Una sola complemento no puede reemplazar todo el proceso.
Utilización práctica
Separar la producción del desarrollo, limitar la administración, activar las solicitudes de múltiples factores y eliminar regularmente las cuentas no utilizadas y las extensiones. Un firewall web puede bloquear parte de los ataques automáticos.
Control y medición
Mantenga un registro de cambios de archivos, registros inusuales, errores y operaciones de salida, y el archivo debe estar fuera del servidor y debe pasar una prueba de recuperación. Los secretos no deben ser visibles en el código del navegador.
Procedimiento recomendado
Haga una lista de los sistemas, propietarios y reacciones al incidente. Las prioridades son las vulnerabilidades conocidas, los accesos públicos y los servicios que trabajan con datos personales o pagos.