De front end server kan je ook configureren dat deze alleen maar bepaalde type bestanden (bijv pdf) mag laten uploaden en hoe groot het bestand mag zijn.
Tevens de type commando's afschermen. denk hierbij HTTP post, get etc.
Captha invoeren
De firewall doet alleen filtering op port? Het verkeer moet je ook inspecteren, denk aan een Palo Alto...
(windows) firewall configureren op de servers, antivirus.
geen admin accounts gebruiken voor de applicatie (app, db), maar werken vanuit de least privilege rol.