A modo de resumen técnico del proyecto, se han adoptado medidas de seguridad en los siguientes niveles:
· Datacenter: implementación de firewall perimetral con reglas de acceso y políticas antiDDoS
· Arquitectura de servidores en alta disponibilidad
· Firewall: implementación de seguridad a nivel de firewall
· Red: definición de arquitectura DMZ, protección de servidores de backend, definición de VLANs y vSwitches, sistema de detección/prevención de intrusos IDS/IPS
· Sistema operativo: firewall local proactivo e implementación de reglas locales de seguridad, comprobación de permisos en sistema de ficheros, securización del kernel y sus módulos
· Servicio: intercambio de información cifrado y protegido
· Servidor: detección y localización rootkits, entre otras mejoras
· Protocolo: establecimiento de cifrado SSL y despliegue de VPN interna entre servicios involucrados
· Específicas para Joomla (extensiones de seguridad, protección de login de usuarios, configuración de permisos)
· Auditorías previas de seguridad con software Arachni
· Scanners de seguridad y tests de intrusión con OSSIM
· Otras medidas de seguridad adicionales