Está en la página 1de 7

22/11/2016

SIS -737
Seguridad en Aplicaciones

CCNA / M.Sc. Ing. J. Alexander Durn M.

El desarrollo de sistemas y software a medida,


constituye hoy en da un rea fundamental en el
marco de T.I.

Las instituciones modernizan sus procesos para ser


ms competitivas

1
22/11/2016

Un sistema o software es creado a partir y del


propsito que vaya a cumplir.

Esto define las herramientas a ser utilizadas

Qu ocurre si no se contemplan los mecanismos de


seguridad del sistema desarrollado?

2
22/11/2016

Atacantes pueden potencialmente usar rutas diferentes a


travs de la aplicacin para hacer dao a su negocio u
organizacin

vector de ataque no es ms que la ruta o camino que utiliza un atacante

3
22/11/2016

Cmo mejorar la seguridad de los sistemas


informticos?

Utilizar plataformas orientadas a la seguridad

Es una plataforma para realizar test de seguridad para


aplicaciones web. La gama de productos pueden ser
utilizados para combinar distintos tipos de
herramientas como scaner, proxy server, web spider,
intruder.

4
22/11/2016

Distribucin diseada principalmente para la


seguridad y auditora.
Kali Linux trae pre instalados ms de 600 programas
incluyendo Nmap, Wireshark, John the Ripper y la
suite Aircrack-ng

Esta plataforma est diseada especialmente para monitorizar


la seguridad de las aplicaciones web de las compaas.

Modo de ataque, para buscar vulnerabilidades.


Sistema de inyeccin que permite atacar varios puntos a la vez.
Anlisis de sistemas de autenticacin.
Capacidad para utilizar certificados SSL dinmicos.

5
22/11/2016

El proyecto abierto de seguridad en aplicaciones Web

El OWASP Top 10 se enfoca en la identificacin de los


riesgos mas serios para una amplia gama de
organizaciones.

6
22/11/2016

También podría gustarte