Pessoal, gostaria de saber se a configuração default do tomcat é segura ou há necessidade de se inserir mais alguma coisa para que o container fique mais seguro.
Aqui na instituição onde estudo e faço estágio nós estamos implementando apenas aplicações web com java, mas essas aplicações são restritas apenas a rede da instituição, mas agora precisamos liberar as aplicações para que estas possam ser acessadas não apenas na rede da instituição mas em algum lugar, e por isso gostaríamos de saber mais sobre segurança no tomcat.
Obrigado!