OWASP
OWASP
OWASP
MONOGRAFIA
AUTOR
LIMA PERU
DEDICATORIA:
Dedicado a mis padres que
dan todo su apoyo incondicional
INDICE
Introduccin
I.1 OWASP
I.1.1 OWASP TOP 10
I.1.2 OBJETIVO DE TOP 10
I.4 RIESGO DE SEGURIDAD EN APLICACIONES
I.5 MI RIESGO
I.6 OWASP TOP 10 DE RIESGOS DE SEGURIDAD EN
APLICACIONES
I.6.1 INYECCION
I.6.1.1 Soy vulnerable
I.6.1.2 Como prevenirlo
I.6.2 PERDIDA DE AUTENTICACION Y GESTION DE SESIONES
I.6.2.1 Soy vulnerable
I.6.2.2 Como prevenirlo
I.6.3 SECUENCIA DE COMANDOS EN SITIOS CRUZADOS (XSS)
I.6.3.1 Soy vulnerable
I.6.3.2 Como prevenirlo
I.6.4 REFERENCIA DIRECTA INSEGURA A OBJETOS
I.6.4.1 Soy vulnerable
I.6.4.2 Como prevenirlo
I.6.5 CONFIGURACION DE SEGURIDAD INCORRECTA
I.6.5.1 Soy vulnerable
I.6.5.2 Como prevenirlo
I.6.6 EXPOSICION DE DATOS SENSIBLES
I.6.6.1 Soy vulnerable
I.6.6.2 Como prevenirlo
I.6.7 AUSENCIA DE CONTROL DE ACCESO A FUNCIONES
I.6.7.1 Soy vulnerable
I.6.7.2 Como prevenirlo
I.6.8 FALSIFICACION DE PETICIONES EN SITIOS CRUZADOS
(CSRF)
I.6.8.1 Soy vulnerable
I.6.8.1 Como prevenirlo
I.6.9 UTILIZACION DE COMPONENTES CON VULNERABILIDAD
CONOCIDAS
I.6.9.1 Soy vulnerable
I.6.9.2 Como prevenirlo
I.6.10 REDIRECCIONES Y REENVIOS NO VALIDADOS
I.6.1.1 Soy vulnerable
I.6.1.2 Como prevenirlo
I.7 Que ms hay para desarrolladores
Conclusin
Bibliografa
4
5
5
5
6
6
6
6
6
7
7
7
7
7
8
8
8
8
8
9
9
9
9
9
9
10
10
10
10
10
10
10
11
11
11
11
11
11
12
12
INTRODUCCION
El software inseguro est debilitado las finanzas, salud, defensa, energa, y
otras infraestructuras crticas. A medida que la infraestructura digital se hace
cada vez ms compleja e interconectada, la dificultad de lograr la seguridad en
aplicaciones aumenta exponencialmente. No se puede dar el lujo de tolerar
problemas de seguridad relativamente sencillas, como los que se presentan en
este OWASP Top 10.
El objetivo del proyecto Top 10 es crear conciencia acerca de la seguridad en
aplicaciones mediante la identificacin de algunos de los riesgos mas crticos
que enfrentan las organizaciones. El proyecto Top 10 es referenciado por
muchos estndares, libros, herramientas, y organizaciones.
Lo invitamos a que utilice el Top 10 para hacer que su organizacin se inciie en
la temtica sobre seguridad en aplicaciones. Los desarrolladores pueden
aprender de los errores de otras organizaciones. Los ejecutivos deben
comenzar a pensar cmo gestionar el riesgo que las aplicaciones de software
crear en sus empresas.
CAPITULO I
I.1 OWASP
Es una comunidad abierta dedicada a facultar a las organizaciones a
desarrollar, adquirir y mantener aplicaciones que pueden ser confiables.
En OWASP se encuentran gratuitas:
10
CONCLUCION
-
Bibliografa
OWASP. (2013). OWASP Top 10.
OWASP. (2013). OWASP Top 10. OWASP Top 10, pg. 1.
12