[Yii2] seguridad csrf-token, etc

Hola gente, tengo una duda, donde podría documentarme bien sobre las características de seguridad que trae el Yii2, cuales vienen implementadas y cuales se deben implementar? ejemplo: he visto en el código de las páginas el meta de csrf-token, pero no se si ya esta implementado y que otros complementos tiene Yii2. (PD: Total inexperto en esta área de seguridad). Gracias de antemano