Search Header Logo
Seguridad en aplicaciones Web

Seguridad en aplicaciones Web

Assessment

Presentation

Computers

1st Grade

Medium

Created by

Entornos Virtuales Negocios Digitales

Used 4+ times

FREE Resource

5 Slides • 10 Questions

1

​SEGURIDAD

En aplicaciones Web​

2

media
media
media
media

​Seguridad en las aplicaciones web

media

​​DISPONIBILIDAD

Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.

Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos

​​AUTENTICIDAD

​​INTEGRIDAD

Propiedad o característica consistente en que el activo de información no ha sido alterado de manera no autorizada.

​​CONFIDENCIALIDAD

Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados.

​​TRAZABILIDAD

Propiedad o característica consistente en que las actuaciones de una entidad pueden ser imputadas exclusivamente a dicha entidad.

3

  • Fallos de Inyección

  • ​Secuencia de Comandos en Sitios Cruzados (Xss)

  • Perdida de Autenticación y Gestión de Sesiones

  • ​Referencia Insegura y Directa a Objetos

  • ​Falsificación de Petición en Sitios Cruzados(CSRF)

​Vulnerabilidades en aplicaciones web

Realiza una investigación de una vulnerabilidad realiza una infografía. ​

  • Configuración defectuosa de seguridad

  • Almacenamiento Criptográfico Inseguro

  • Fallos de restricción de acceso URL​

  • Comunicaciones inseguras

  • Redirecciones y Reenvios no validos

  • Ataque de diccionario (Fuerza Bruta

4

​EVALUA LO APRENDIDO

Recuerda tener tu investigación a la mano​

5

Multiple Choice

Lenguajes en los que se dan los fallos de inyección

1

SQL, OS, LDAP

2

SQL. OA, LDAP

3

LOPD, GOT, SQL

4

LAPD, SQL, OS

6

Multiple Choice

Tipo de fallo que ocurre cuando una aplicación toma datos no confiables y los envía al navegador web sin una validación y codificación apropiada.

1

SSL

2

CSRF

3

XSS

4

ODP

7

Fill in the Blanks

Type answer...

8

Multiple Choice

Función de $_SESSION[] que corrige el fallo de perdida de autenticación y gestión de sesiones

1

session_start()

2

session_create()

3

destroy($_SESSION[$nombre'])

4

unset($_SESSION[$nombre'])

9

Multiple Choice

Una referencia directa a objetos ocurre cuando un programador expone una referencia hacia fichero, directorio, registro de base de datos, o una clave

1

Cierto

2

Falso

10

Multiple Choice

Para corregir el fallo de Configuración defectuosa de seguridad, se recomienda utilizar algún mecanismo de encriptación como el sha256

1

Cierto

2

Falso

11

Fill in the Blanks

Type answer...

12

Multiple Choice

El contar con un certificado SSL ayuda a corregir el fallo de:

1

Redireccionamiento y reenvios no validos

2

Ataque de diccionario

3

Comunicaciones Inseguras

4

XSS

13

Fill in the Blanks

Type answer...

14

Multiple Choice

Este tipo de ataque hace un intento de entrada al sistema con una lista de contraseñas probando uno a la vez

1

Almacenamiento Criptográfico Inseguro

2

Configuración defectuosa de Seguridad

3

Ataque de Diccionario

4

Falsificación de Petición

​SEGURIDAD

En aplicaciones Web​

Show answer

Auto Play

Slide 1 / 15

SLIDE