* Objeto y Alcance
Esta Guía Pretende servir de referencia a los responsables de seguridad informatica
de un sitio WEB mientras realizen las siguientes tareas
-> Detectar Ataques
-> minimizar posibles danos una vez sufrido el ataque
-> Tomar medidas preventivas
* Descripcion
Los ficheros de un sitio web se encuentra alojada principalmente en:
-> Servidores web
-> Sistemas controlados o alquilados
* Deteccion
Existe una serie de pasos a seguir para detectar si una web ha sufrido un ataque
por parte de terceros:
-> Comprobar si la apariencia de la web ha sido modificada
-> Comprobar las direcciones ip de las ultimas conexiones al servidor WEB.
-> Revisar el log de conexiones al sitio WEB
-> Comprobar el listado de ficheros del sitio en busca de cambios
* Actuacion ante el ataque
Una vez detectado que un servidor ha sido atacado es necesario lo más pronto posible
-> Mantener la web fuera de internet
-> Conectar con la empressa de web hosting
* Prevenir ataque
En cuanto a la prevención, existen varios puntos a tener cuenta:
-> Se deben conocer las recomendaciones generales de seguridad informatica
-> Es importante mantener seguros los equipos
-> hay que auditar constantemente el sitio web