Actualmente estoy buscando formas de asegurar una cantidad de sitios web de comercio electrónico que brindan una gran cantidad de tráfico todos los días.
Hasta ahora hemos implementado WAF (Web Application Firewall), certificados SSL, detección de malware (utilizando un rango de software diferente) y también hemos realizado cambios en el software E-Commerce que dificultará la violación del sitio (cambio de URL de administrador, etc.) ).
Un compañero de trabajo me dio una idea que sería revisar el MD5Sum de cada uno de los archivos dentro del software E-Commerce. Mi pregunta es: ¿es esto algo que se pueda lograr / vale la pena hacer y, de ser así, cómo me ocuparía de los archivos MD5Summing 10k + en cada sitio?