estamos evaluando el uso del servicio del Agente de implementación web de msdeploy para implementaciones automáticas en nuestros servidores de producción.
Una cosa que no podemos descubrir son los posibles impactos de seguridad.
Por un lado, nuestros servidores web están, por supuesto, protegidos (detrás de firewalls y equilibradores de carga), por lo que solo se permite el tráfico http (s) desde el exterior.
Sin embargo, el agente de implementación web se ejecuta integrado con IIS (lo único que mira hacia afuera), ya que es accesible a través de http (s). Por lo tanto, tememos que pueda ser posible obtener acceso al agente a través de las páginas web alojadas en ese IIS, y de este modo obtener acceso de lectura y escritura a todas nuestras páginas web.
¿Qué tan seguro es msdeploy para su uso en entornos de producción?
Actualización: el servidor web de producción ejecuta IIS7.