Mostrando las entradas con la etiqueta OWASP. Mostrar todas las entradas
Mostrando las entradas con la etiqueta OWASP. Mostrar todas las entradas

5 de febrero de 2018

#OWASP Top 10 en español por @SeguInfo

Luego de haberse publicado la RC1 en junio de 2017, la RC2 en noviembre y la versión final en inglés en noviembre, finalmente llevaron a una actualización en la metodología de recopilación de datos, y finalmente se ha lanzado la versión de OWASP Top 10 en Español.

Figura 1: OWASP Top 10 - Español

Esta importante actualización agrega varios tipos de vulnerabilidades nuevas, incluidos dos problemas seleccionados por la comunidad. Los comentarios de la comunidad generaron la mayor recopilación de datos de la historia de OWASP y permitió la preparación de un nuevo estándar de seguridad de aplicaciones.

El Top 10 de OWASP 2017 se basa principalmente en más de 40 presentaciones de datos de firmas especializadas en seguridad de aplicaciones y una encuesta de la industria que fue completada por 515 personas. Estos datos abarcan vulnerabilidades recopiladas de cientos de organizaciones y
más de 100.000 aplicaciones y APIs del mundo real. Los 10 elementos principales se seleccionaron y priorizaron de acuerdo con estos datos de prevalencia, en combinación con estimaciones consensuadas de explotabilidad, detectabilidad e impacto.

Mi saludos de agradecimientos a Cristian Borghello y a Gerardo Canedo de OWASP Uruguay que participaron en la traducción oficial al español de OWASP Top 10.

Fuente | Segu-Info

25 de agosto de 2013

Auditando la seguridad de una web con GoLismero

Esta sin duda es una de las herramientas de seguridad que hasta que no las pruebas, no ves todo el potencial que te puede brindar. Así que para corroborar las buenas críticas, este fin de semana comencé a utilizarlo para algunas auditorías que tenía que terminar.

GoLismero es una herramienta de seguridad que han presentado en la convención OWASP orientada a realizar auditorías de páginas web para buscar posibles agujeros de seguridad existentes en estas, aunque también podría ser utilizado para buscar fallos en cualquier otro tipo de servicios (redes, servidores, etc).


Algunas de las características que presenta GoLismero son:

  • Es una herramienta multiplataforma con soporte para Windows, Linux, Mac y BSD
  • No necesita dependencias, todo el código está escrito en Python.
  • En comparación con otros frameworks escritos en Python, GoLismero está optimizado y ofrece un resultado óptimo.
  • Es una herramienta muy fácil de usar.
  • La herramienta puede recopilar y analizar resultados recogidos por otras herramientas de seguridad como sqlmap, xsser, openvas, dnsrecon, theharvester, etc.
  • Permite la creación de plugins de forma sencilla.


16 de mayo de 2013

OWASP Appsec Tutorial Series

Les dejo una serie de videos tutoriales publicados desde hace tiempo por la OWASP donde se exponen diferentes temas de Seguridad Informática como los ataques de Inyección SQL, XSS, HTTPS, identificando los riesgos y recomendando las soluciones.

Son cuatro episodios para no perderse ni un minuto de cada uno.

Episode 1 – Introduction


Episode 2 – Inyection Attacks


Entradas populares