Tengo un proyecto de seguridad de Ataque y Defensa para la escuela y no sé cómo protegerlo ya que todas las formas clásicas están prohibidas por las reglas, por lo que
Supongamos el siguiente proyecto:
Una aplicación web con la siguiente funcionalidad:
-
registro de cuenta.
-
Conexión de base de datos donde se almacena toda la información.
-
Presentación de esta información de acuerdo con los comentarios del usuario.
-
La aplicación web estará saturada en el nivel de LAN
Reglas:
-
No se permiten firewalls.
-
No hay aplicaciones similares a fail2ban.
-
No WAF.
-
No se puede utilizar una biblioteca xss.
-
No hay mitm para inyectar javascript para agregar capas de defensa. (El proyecto se apilará desde dentro de la red).
-
No https
Cualquier ayuda es apreciada.