Diseñar una arquitectura resiliente
Separar el sitio público, el plano de control y los entornos de clientes
- Autentica cada interfaz de administración.
- Aplica el mínimo privilegio entre bases de datos, servicios y repositorios.
- Planifica la capacidad, la supervisión y la responsabilidad de los incidentes.