Muitas vezes, escolhemos um site de outra empresa e agora estamos presos a um conglomerado de código e, potencialmente, a dezenas de pessoas que trabalharam em um site. Estou procurando uma lista detalhada de itens a serem solicitados a uma pessoa de segurança para garantir que o site Magento seja reforçado. Isso seria necessário se alguém assumisse total responsabilidade por todo o código e o cliente não quisesse reconstruir do zero.
Minha pergunta: existe uma lista dos 10 ou 20 melhores itens a serem solicitados e documentados?
Verifique se a sua pasta / downloader / está segura. Você pode ter a senha mais longa do mundo, mas se eu tiver todo o tempo do mundo para forçar de forma bruta suas informações de usuário na sua página de download, acabarei obtendo-a. Outra coisa é garantir que os diretórios do servidor não possam ser listados. Se eles estiverem listando, posso facilmente acessar o conteúdo do servidor no Google e começar a navegar. Você ficaria surpreso com a quantidade de informações confidenciais que as pessoas armazenam em seus servidores web.
fonte
Para expandir a lista de Anna Volk, essa lista vai além do que é típico
fonte