Drupal を特注のビジネス クリティカルな ASP.NET MVC アプリと一緒に運用サーバー上で実行することの安全性について、一般的なコミュニティが感じていることを知りたいです。
以前、私の雇用主の Drupal ベースの「ビジター Web サイト」は、サードパーティによるマネージド サービスとしてホストされていました。LoB サイトは社内でホストされていました。そのサードパーティは利用できなくなったため、次のオプションを検討しています。
- Drupal を社内に持ち込む
- 別のサードパーティを探す
私が懸念しているのは、Drupal の管理経験がほとんどないこと (およびセキュリティ保護の経験がないこと) と、IIS サーバーに PHP を追加するとセキュリティ リスクが生じることです。
この状況で従うことができるベストプラクティスはありますか?