
Seguridad en aplicaciones Web
Presentation
•
Computers
•
1st Grade
•
Medium
Entornos Virtuales Negocios Digitales
Used 4+ times
FREE Resource
5 Slides • 10 Questions
1
SEGURIDAD
En aplicaciones Web
2
Seguridad en las aplicaciones web
DISPONIBILIDAD
Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.
Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos
AUTENTICIDAD
INTEGRIDAD
Propiedad o característica consistente en que el activo de información no ha sido alterado de manera no autorizada.
CONFIDENCIALIDAD
Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados.
TRAZABILIDAD
Propiedad o característica consistente en que las actuaciones de una entidad pueden ser imputadas exclusivamente a dicha entidad.
3
Fallos de Inyección
Secuencia de Comandos en Sitios Cruzados (Xss)
Perdida de Autenticación y Gestión de Sesiones
Referencia Insegura y Directa a Objetos
Falsificación de Petición en Sitios Cruzados(CSRF)
Vulnerabilidades en aplicaciones web
Realiza una investigación de una vulnerabilidad realiza una infografía.
Configuración defectuosa de seguridad
Almacenamiento Criptográfico Inseguro
Fallos de restricción de acceso URL
Comunicaciones inseguras
Redirecciones y Reenvios no validos
Ataque de diccionario (Fuerza Bruta
4
EVALUA LO APRENDIDO
Recuerda tener tu investigación a la mano
5
Multiple Choice
Lenguajes en los que se dan los fallos de inyección
SQL, OS, LDAP
SQL. OA, LDAP
LOPD, GOT, SQL
LAPD, SQL, OS
6
Multiple Choice
Tipo de fallo que ocurre cuando una aplicación toma datos no confiables y los envía al navegador web sin una validación y codificación apropiada.
SSL
CSRF
XSS
ODP
7
Fill in the Blanks
Type answer...
8
Multiple Choice
Función de $_SESSION[] que corrige el fallo de perdida de autenticación y gestión de sesiones
session_start()
session_create()
destroy($_SESSION[$nombre'])
unset($_SESSION[$nombre'])
9
Multiple Choice
Una referencia directa a objetos ocurre cuando un programador expone una referencia hacia fichero, directorio, registro de base de datos, o una clave
Cierto
Falso
10
Multiple Choice
Para corregir el fallo de Configuración defectuosa de seguridad, se recomienda utilizar algún mecanismo de encriptación como el sha256
Cierto
Falso
11
Fill in the Blanks
Type answer...
12
Multiple Choice
El contar con un certificado SSL ayuda a corregir el fallo de:
Redireccionamiento y reenvios no validos
Ataque de diccionario
Comunicaciones Inseguras
XSS
13
Fill in the Blanks
Type answer...
14
Multiple Choice
Este tipo de ataque hace un intento de entrada al sistema con una lista de contraseñas probando uno a la vez
Almacenamiento Criptográfico Inseguro
Configuración defectuosa de Seguridad
Ataque de Diccionario
Falsificación de Petición
15
Recopilado por Alejandro Hernández
Desarrollado por Anahí Torres
Dudas con el material. antorres@utleon.edu.mx
SEGURIDAD
En aplicaciones Web
Show answer
Auto Play
Slide 1 / 15
SLIDE
Similar Resources on Wayground
9 questions
DESAFIO_PROVAPR_1_EM_HIST_002
Presentation
•
1st Grade
10 questions
informatica
Presentation
•
1st Grade
12 questions
tecn
Presentation
•
1st Grade
11 questions
Equipos informáticos
Presentation
•
1st Grade
11 questions
Present Simple Vs Present Continuous
Presentation
•
1st - 2nd Grade
12 questions
FORMULARIOS DE GOOGLE
Presentation
•
1st Grade
11 questions
PLANO CARTESIANO
Presentation
•
1st Grade
10 questions
REC1 - 1 Trimestre - CC - 1° Ano
Presentation
•
1st Grade
Popular Resources on Wayground
10 questions
GPA Lesson
Presentation
•
9th - 12th Grade
7 questions
Albert Einstein
Quiz
•
3rd Grade
31 questions
Bridge A Review
Quiz
•
3rd Grade
6 questions
Blue Sue and Red Ruth
Quiz
•
3rd Grade
8 questions
(Day12 HW) Inverse Trig Ratios
Quiz
•
9th Grade
20 questions
Summer Geometry QUIZ (Week3)
Quiz
•
9th Grade
16 questions
Theme Practice
Quiz
•
7th Grade
20 questions
Taxes
Quiz
•
9th - 12th Grade