segurança de sistemas WEB

fmz galera ?

faz um tempo q estou programando em jsf,… e gostaria de saber o que um sistema web precisa ter para ser seguro ? evitar invasoes …