Está en la página 1de 6

2.

5 Medidas de Seguridad
en Sitios Web
2.5 Medidas de Seguridad en Sitios Web
• Este tema es muy amplio ya que requiere realizar un estudio para

Copyright 2013 MC Fco. Fabián González de la


comprender los puntos vulnerables de la seguridad.
• Aunque no se tenga mucha experiencia en seguridad, existen unas
medidas básicas que se deberían adoptar para proteger cualquier
aplicación Web.
• La lista siguiente proporciona pautas de seguridad mínima que se aplican a

O.
todas las aplicaciones Web y que se deberían seguir:

Referencia
2.5 Medidas de Seguridad en Sitios Web
• Recomendaciones generales de seguridad para aplicaciones

Copyright 2013 MC Fco. Fabián González de la


Web:
• Ejecutar aplicaciones con privilegios mínimos
• Conocer a los usuarios
• Protegerse contra entradas malintencionadas

O.
• Tener acceso seguro a bases de datos
• Crear mensajes de error seguros
• Mantener segura la información confidencial
• Usar cookies de forma segura
• Protegerse contra amenazas de denegación de servicio
Referencia
2.5 Medidas de Seguridad en Sitios Web
• No obstante, incluso los métodos de seguridad de aplicaciones más

Copyright 2013 MC Fco. Fabián González de la


elaborados pueden verse comprometidos si un usuario
malintencionado logra obtener acceso a los equipos usando medios
simples.
•  Siga estas instrucciones:

O.
• Realice copias de seguridad con asiduidad y guárdelas en lugar
seguro.
• Mantenga el equipo del servidor en un lugar físico seguro, de
forma que los usuarios no autorizados no puedan tener acceso a
él, apagarlo o llevárselo.
• Proteja el equipo del servidor web y todos los demás equipos de
la misma red con contraseñas rigurosas.
Referencia
2.5 Medidas de Seguridad en Sitios Web
• Proteja los servicios del servidor Web.

Copyright 2013 MC Fco. Fabián González de la


• Cierre los puertos que no se utilicen y desactive los servicios no usados.
• Ejecute un programa antivirus que supervise el tráfico entrante y saliente.
• Establezca y haga respetar una política que prohíba a los usuarios tener sus
contraseñas escritas en una ubicación fácil de localizar.
• Use un firewall.

O.
Referencia
2.5 Medidas de Seguridad en Sitios Web
• Instale las últimas revisiones de seguridad. Por ejemplo, para obtener una lista con

Copyright 2013 MC Fco. Fabián González de la


los últimos boletines de seguridad para todos los productos Microsoft, consulte
Microsoft TechNet Security Center. Otros fabricantes tienen sitios parecidos.
• Use las funciones de registro de eventos y examine los registros con frecuencia para
detectar actividades sospechosas. Esto incluye los intentos repetidos de iniciar una
sesión en el sistema o la existencia de un número extremadamente alto de
solicitudes en el servidor web.

O.
Referencia

También podría gustarte