
Essa palestra (apresentada pelo @jczucco na BHack 2015 e na FISL 16) sugere a implementação de alguns controles pró-ativos para aumentar a segurança de seu website tais como: hardening TLS, HSTS, certificate and public key pinning, HTTP headers, XSS protections, Cookies protections, Content Security Policy, Hardening Web Server.
Acesse o blog do Zucco e tenha acesso a palestra acessando o link.