Seguridad en los sitios web

* Objeto y Alcance

Esta Guía Pretende servir de referencia a los responsables de seguridad informatica

de un sitio WEB mientras realizen las siguientes tareas

-> Detectar Ataques

-> minimizar posibles danos una vez sufrido el ataque

-> Tomar medidas preventivas

* Descripcion

Los ficheros de un sitio web se encuentra alojada principalmente en:

-> Servidores web

-> Sistemas controlados o alquilados

* Deteccion

Existe una serie de pasos a seguir para detectar si una web ha sufrido un ataque

por parte de terceros:

-> Comprobar si la apariencia de la web ha sido modificada

-> Comprobar las direcciones ip de las ultimas conexiones al servidor WEB.

-> Revisar el log de conexiones al sitio WEB

-> Comprobar el listado de ficheros del sitio en busca de cambios

* Actuacion ante el ataque

Una vez detectado que un servidor ha sido atacado es necesario lo más pronto posible

-> Mantener la web fuera de internet

-> Conectar con la empressa de web hosting

* Prevenir ataque

En cuanto a la prevención, existen varios puntos a tener cuenta:

-> Se deben conocer las recomendaciones generales de seguridad informatica

-> Es importante mantener seguros los equipos

-> hay que auditar constantemente el sitio web