Como recién llegado relativo tanto a web como a MVC, estoy buscando un buen resumen de las mejores prácticas de seguridad que debo implementar.Protección de un sitio ASP.Net MVC
El sitio será público con "datos moderadamente confidenciales" (lo que significa que no se nos puede demandar, pero probablemente no se hagan muchos amigos si se obtuvieron los datos) y se tomarán los siguientes pasos de seguridad: a: autenticación/autenticación de formularios/miembros b: consultas parametrizadas para evitar la inyección de SQL. c: Tiempo de espera automático con x min de inactividad c: SSL para cifrado de cliente a servidor
¿Qué más recomienda usted?
* Asegurar IIS y la red no caen bajo mi dominio, por lo que estoy más interesado en las cosas que tengo que hacer para el software.
Excelente pregunta, especialmente si vienes de ASP.NET simple. – Soviut
Gracias. Lo creas o no, la mayor parte de mi actividad en la web se produjo hace 10 años con asp clásico. ¡Tengo mucho que ponerme al día! – Aaron