
Seguridad en aplicaciones Web
Presentation
•
Computers
•
1st Grade
•
Medium
Entornos Virtuales Negocios Digitales
Used 4+ times
FREE Resource
5 Slides • 10 Questions
1
SEGURIDAD
En aplicaciones Web
2
Seguridad en las aplicaciones web
DISPONIBILIDAD
Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.
Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos
AUTENTICIDAD
INTEGRIDAD
Propiedad o característica consistente en que el activo de información no ha sido alterado de manera no autorizada.
CONFIDENCIALIDAD
Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados.
TRAZABILIDAD
Propiedad o característica consistente en que las actuaciones de una entidad pueden ser imputadas exclusivamente a dicha entidad.
3
Fallos de Inyección
Secuencia de Comandos en Sitios Cruzados (Xss)
Perdida de Autenticación y Gestión de Sesiones
Referencia Insegura y Directa a Objetos
Falsificación de Petición en Sitios Cruzados(CSRF)
Vulnerabilidades en aplicaciones web
Realiza una investigación de una vulnerabilidad realiza una infografía.
Configuración defectuosa de seguridad
Almacenamiento Criptográfico Inseguro
Fallos de restricción de acceso URL
Comunicaciones inseguras
Redirecciones y Reenvios no validos
Ataque de diccionario (Fuerza Bruta
4
EVALUA LO APRENDIDO
Recuerda tener tu investigación a la mano
5
Multiple Choice
Lenguajes en los que se dan los fallos de inyección
SQL, OS, LDAP
SQL. OA, LDAP
LOPD, GOT, SQL
LAPD, SQL, OS
6
Multiple Choice
Tipo de fallo que ocurre cuando una aplicación toma datos no confiables y los envía al navegador web sin una validación y codificación apropiada.
SSL
CSRF
XSS
ODP
7
Fill in the Blanks
Type answer...
8
Multiple Choice
Función de $_SESSION[] que corrige el fallo de perdida de autenticación y gestión de sesiones
session_start()
session_create()
destroy($_SESSION[$nombre'])
unset($_SESSION[$nombre'])
9
Multiple Choice
Una referencia directa a objetos ocurre cuando un programador expone una referencia hacia fichero, directorio, registro de base de datos, o una clave
Cierto
Falso
10
Multiple Choice
Para corregir el fallo de Configuración defectuosa de seguridad, se recomienda utilizar algún mecanismo de encriptación como el sha256
Cierto
Falso
11
Fill in the Blanks
Type answer...
12
Multiple Choice
El contar con un certificado SSL ayuda a corregir el fallo de:
Redireccionamiento y reenvios no validos
Ataque de diccionario
Comunicaciones Inseguras
XSS
13
Fill in the Blanks
Type answer...
14
Multiple Choice
Este tipo de ataque hace un intento de entrada al sistema con una lista de contraseñas probando uno a la vez
Almacenamiento Criptográfico Inseguro
Configuración defectuosa de Seguridad
Ataque de Diccionario
Falsificación de Petición
15
Recopilado por Alejandro Hernández
Desarrollado por Anahí Torres
Dudas con el material. antorres@utleon.edu.mx
SEGURIDAD
En aplicaciones Web
Show answer
Auto Play
Slide 1 / 15
SLIDE
Similar Resources on Wayground
13 questions
ARGUMENTAÇÃO
Presentation
•
1st Grade
12 questions
ACCESORIOS DE WINDOWS
Presentation
•
1st Grade
9 questions
DESAFIO_PROVAPR_1_EM_HIST_001
Presentation
•
1st Grade
10 questions
Szkolenie TIK
Presentation
•
KG
10 questions
GESTIONANDO LMS
Presentation
•
KG
11 questions
La Alfabetización Digital
Presentation
•
1st Grade
11 questions
Le verbe Etre au présent
Presentation
•
KG
12 questions
NOCIONES ESPACIALES
Presentation
•
KG
Popular Resources on Wayground
24 questions
PBIS-HGMS Day 10
Quiz
•
6th - 8th Grade
10 questions
HCS SCI 03 Summer School Review 3
Quiz
•
3rd Grade
11 questions
Home Scope
Quiz
•
7th - 8th Grade
15 questions
HCS SCI 05 Summer School Assessment 3 Review
Quiz
•
5th Grade
35 questions
Lufkin Road Middle School Student Handbook & Policies Assessment
Quiz
•
7th Grade
18 questions
Geo 11.3 Area of Circles and Sectors
Quiz
•
9th - 11th Grade