Я создал веб-проект автоматизации среднего размера для университета (VS2010, C #, ASP.NET, SQL Server 2008), теперь они попросили меня дать несколько предложений по повышению безопасности сайта, что могу я им сказать? какие у меня варианты? шифрование данных? Менять пароли периодически? Что еще я могу сделать? Конечно, я знаю, что безопасность - это не пара кодов, которые можно просто добавить в огромную программу, но я ищу общие подходы, которые можно использовать для повышения безопасности, любое предложение будет высоко оценено
спасибо