Un test de penetración: especialistas intentan vulnerar un sitio con las mismas técnicas que usaría un atacante, en un entorno controlado, para encontrar y corregir fallas antes que alguien las explote.
La Open Worldwide Application Security Project: comunidad internacional que define los estándares abiertos de seguridad de aplicaciones web. Su Testing Guide es la referencia con la que se auditan sitios en todo el mundo.
El endurecimiento de un sitio y su servidor: cerrar lo que no se usa, actualizar librerías, ajustar configuraciones y reducir la superficie de ataque. Es trabajo continuo, no un arreglo de una vez.
Cuando un sitio pasa por una auditoría internacional y sale bien parado, no es casualidad. Es la consecuencia de muchos años de tomar decisiones técnicas correctas, incluso cuando no eran las más fáciles ni las más rentables en el corto plazo.