¿Qué tan seguro es permitir que un desarrollador desarrolle un sitio web para una empresa que se ocupa de transacciones?

La seguridad depende de muchos factores, pero creo que estos son un comienzo:

¿Son confiables los desarrolladores?

¿Utilizan un ciclo de vida de desarrollo seguro?

¿Tienen experiencia implementando PCI DSS?

Si la respuesta es “no” a cualquiera de estas preguntas, entonces es casi seguro que “no es seguro”. Desarrollar software seguro es extremadamente difícil, pero seguir las mejores prácticas de desarrollo seguro reducirá significativamente la posibilidad de que alguien robe o altere sus datos sin autorización.

No seguir las mejores prácticas significa que un “bot” (software automatizado) o script kiddie (un adolescente que descarga herramientas de piratería gratuitas y decide apuntarlo a sus servidores web, con poco o ningún conocimiento de programación) probablemente encontrará una manera de entrar.

Para su información, veo constantemente intentos automatizados en los registros de nuestro servidor web que intentan obtener acceso a nuestro servidor web (del orden de miles casi todas las noches, y esto es para una pequeña empresa). Esto es normal y esperado, generalmente son bots que buscan ver si somos un blanco fácil.

PCI DSS es el lugar para comenzar si manejará datos confidenciales como tarjetas de crédito.

Si externaliza el procesamiento de pagos (muy recomendable), aún debe asegurarse de que su aplicación sea segura para evitar fraudes (por ejemplo, transacciones falsas) y evitar que su sitio web se use para entregar virus o en una red de bots.

También hay paquetes de software y compañías que ejecutan pruebas que ayudan a encontrar (algunas o la mayoría) de las vulnerabilidades en sus aplicaciones.

More Interesting

¿En qué sitio puedo obtener preguntas y respuestas de entrevistas sobre roles ejecutivos de ventas y desarrollo de negocios?

¿Cómo podemos convertir clientes inactivos en productivos?

Cómo venderte en una oración

¿Está buscando términos de contrato para un rol de desarrollo de negocios a tiempo parcial en base a pago por desempeño?

Si una empresa vende un producto sorprendente y bien reconocido, ¿por qué necesita tener un sistema de motivación / comisión para pagarle a los vendedores para que vendan el producto?

Tengo 5 Lakhs en mi mano. Perdí mi trabajo. ¿Qué podría hacer si quiero iniciar un negocio en Chennai y si también quiero ser socio?

¿Qué es un desarrollador de negocios? ¿Cómo puedo ser uno si no soy un graduado de negocios?

¿Cómo puedo establecer un modelo de ingresos sostenible para mi concepto de 'Laboratorio de electrónica para estudiantes de ingeniería' en India?

¿Cómo podría solicitar un capital de riesgo para recaudar fondos dado que soy solopreneur?

Cómo hacer un cambio desde el Desarrollo de Negocios (1.9 años exp) sin conocimiento de programación a un consultor de preventa

Cómo conseguir clientes para mi nuevo negocio de capacitación y desarrollo

¿Cuándo sienten los dueños de negocios que necesitan la ayuda de un entrenador de negocios?

Cómo lograr el 'flujo' cuando se trabaja en el desarrollo de negocios desde casa

¿Cuál es el mejor formato de currículum para el gerente de desarrollo empresarial?

¿Qué escribo en un currículum para un puesto de contrato de desarrollo comercial de 1 mes?