November 3, 2005 – 1:43 pm
O Blog do Michael Howard tem informações interessantes sobre a segurança do IIS 7. O que mais chama a atenção são os três bullets que ele listou:
* It’s not installed by default
* When you do install it, it serves up static files only
* All user interaction is handled by a low-privilege process
Já vi que vai ficando para trás a época na qual o IIS era a porta de entrada das invasões.




