Blog del grupo de investigación GRITS. Redes de próxima generación para el Internet del futuro, Fog Computing e Internet de las cosas para implementar nuestros diseños personalizados en nubes híbridas ciberseguras, en sistemas de almacenamiento a gran escala y comunicaciones de larga distancia.

27 Junio 2015 | Publicado por Editorial Team GRITS

Auditoría de páginas web y de código

Para finalizar el conjunto de post dedicados a la Auditoría de seguridad, hoy se verá que es una Auditoria de páginas web y de código.

Auditoria de páginas web Muchas aplicaciones y servicios web son vulnerables a un conjunto de ataques independientemente de la plataforma y/o tecnología que se use. Usando la metodología OWASP se pueden hacer un seguido de pruebas en todas las fases del desarrollo para identificar dichas vulnerabilidades e implementar las medidas correspondientes.

Las vulnerabilidades web tienen su origen en defectos en el diseño e implementación de las aplicaciones, en la programación descuidada de las rutinas, en la pobre implementación de medidas de control de acceso o en la falta de validación y saneamiento de los datos de entrada.

La auditoría se puede realizar mediante el uso de herramientas automáticas, que revisan todos los puntos de la aplicación que puedan contener vulnerabilidades.

Auditoria de código Una auditoría de código parte del código fuente de una aplicación que se analizará en busca de fallos de diseño y de seguridad que puedan ser explotados por atacantes. También estudia el software base en el que se apoya, pudiendo ver si hay algún componente que tenga alguna vulnerabilidad y necesite una actualización.

Para este tipo de auditoría, OWASP también ofrece una metodología de pruebas para detectar los fallos y consejos para programar en cada lenguaje de forma segura.

La auditoría de código cubre distintos campos, en los que se destacan: Autentificación, Validación de Datos de Entrada, Fugas de información a causa de Buffer Ovewrflows, Criptografía de los datos sensibles y Gestión de sesiones.

Share

Comentarios

Interesante post. En los últimos meses ha tomado especial relevancia el asunto de la seguridad y la adaptabilidad móvil. Google puso como límite el 21 de abril para que todas las páginas web estuvieran perfectamente adaptadas para ser vistas en smartphones, tablets...Amenazó con penalizaciones en SEO a aquellas webs que no se adaptaran. Un saludo

Añadir nuevo comentario

CAPTCHA
Esta pregunta es para comprobar si usted es un visitante humano y prevenir envíos de spam automatizado.
8 + 12 =
Resuelva este simple problema matemático y escriba la solución; por ejemplo: Para 1+3, escriba 4.