¿Cuáles son algunos buenos métodos gratuitos por los cuales puedo asegurar que mi sitio web sea pirateado?

1. Mantenga el software actualizado.
Esto se aplica tanto al sistema operativo del servidor como a cualquier software que pueda estar ejecutando en su sitio web, como un CMS o un foro

2. Prevención de inyección SQL
utiliza consultas parametrizadas, la mayoría de los idiomas web tienen esta característica y es fácil de implementar.

3. Al crear un formulario, siempre asegúrese de verificar los datos que se envían y codificar o eliminar cualquier HTML.

4. La validación siempre se debe realizar tanto en el navegador como en el servidor. El navegador puede detectar fallas simples como campos obligatorios que están vacíos y cuando ingresa texto en un campo de solo números.

5. Uso de SSL
SSL es un protocolo utilizado para proporcionar seguridad a través de Internet. Es una buena idea usar un certificado de seguridad siempre que pase información personal entre el sitio web y el servidor web o la base de datos.

Pocas herramientas gratuitas:

Netsparker (Bueno para probar la inyección SQL y XSS), OpenVAS (Bueno para probar vulnerabilidades conocidas). Ambos son gratis.

Podrías probar lo siguiente

  • Ejecute su aplicación a través de escáneres de vulnerabilidades de aplicaciones web gratuitas como Nikto, IronWasp, etc.
  • Aprenda buenas prácticas de programación para evitar hasta cierto punto las 10 vulnerabilidades principales de OWASP.
  • Instale algunos firewalls de aplicaciones web disponibles para evitar ataques comunes.

Recuerde que ninguna aplicación web es 100% segura. Por lo tanto, si te piratean, no te preocupes. Aprenda de los errores y solucione el problema que lo causó. Mantenga las copias de seguridad listas en caso de que pierda datos debido a la piratería.

Puede probar WebRanger de Pandora Labs de forma gratuita. Fácil de instalar en su sitio web, tan fácil como Google Analytics, etc. Existen informes fáciles de entender para brindarle los detalles necesarios sobre las amenazas que atacan su sitio web. No requiere que edite códigos o archivos de configuración (realmente para no desarrolladores).

Una vez configurado, puede ver los ataques que ocurren en su sitio web y puede administrar manualmente sus reglas de bloqueo en su propia consola. El nivel de pago es cuando desea que los expertos en seguridad se ocupen de sus sitios web y bloqueen los ataques automáticamente (idealmente si no quiere ser el que bloquee los ataques usted mismo).

WebRanger aborda la necesidad de proteger las aplicaciones web de las 10 vulnerabilidades principales de OWASP.

Las tres leyes básicas para asegurar el sitio web son:
1) Mantenga las plataformas y los scripts actualizados.
2) Instalar complementos de seguridad, cuando sea posible.
3) Bloquee sus permisos de directorio y archivo.

Póngase en contacto con un hacker ético o un experto en seguridad y pídale un consejo. Hay algunas cosas más que también son importantes, como ejecutar un programa de recompensa de vulnerabilidad con frecuencia.

SSL fácil y asequible, protección contra spam y protección DDoS