by noreply@blogger.com (Hebert Pastorino) at January 27, 2012 04:51 PM
by noreply@blogger.com (Hebert Pastorino) at January 27, 2012 04:51 PM
by noreply@blogger.com (Fabián Baptista) at January 27, 2012 04:14 PM
by noreply@blogger.com (Douglas Hamilton de Oliveira) at January 27, 2012 01:24 PM
by noreply@blogger.com (Enrique Almeida) at January 20, 2012 12:48 PM
by noreply@blogger.com (Marcos Crispino) at January 20, 2012 11:30 AM
by noreply@blogger.com (Federico Dominioni) at January 19, 2012 06:26 PM
by noreply@blogger.com (Enrique Almeida) at January 17, 2012 10:44 PM
by noreply@blogger.com (Enrique Almeida) at January 12, 2012 04:48 PM
by noreply@blogger.com (Marcos Crispino) at January 12, 2012 01:21 PM
by noreply@blogger.com (Hebert Pastorino) at January 12, 2012 11:59 AM
by noreply@blogger.com (Marcos Crispino) at January 05, 2012 01:41 PM
by noreply@blogger.com (Hebert Pastorino) at January 04, 2012 02:48 PM
by noreply@blogger.com (Cecilia Abadie) at January 02, 2012 06:27 AM
La respuesta es OWASP, o su nombre completo Open Web Application Security Project.
OWASP es una comunidad abierta y libre a nivel mundial que se encarga de mejorar la seguridad en aplicaciones Web.
OWASP tiene distintos proyectos que presentan distintos temas, cada uno de ellos con su documentación y herramientas necesarias para implementarlo en nuestras aplicaciones.
Les recomiendo el proyecto “Top Ten” para comenzar con OWASP y el mundo de la seguridad. El mismo se encarga de llevar las 10 vulnerabilidades más importantes en el mundo Web, toda aplicación debería protegerse contra estos ataques ya que son los más frecuentes hoy en día.
Otro proyecto muy interesante es “WebScarab”, el resultado del mismo es una herramienta que permite analizar aplicaciones que se comunican a través de HTTP o HTTPS. Es una de las herramientas por excelencia que se utiliza para probar la seguridad de aplicaciones Web.
Si hablamos de test de penetración, este año se liberó la cuarta versión de la guía de pruebas del “Testing Project”. Esta guía tiene todas las pruebas que se deberían ejecutar sobre una aplicación a la hora de realizar un test de penetración.
OWASP tiene muchos otros proyectos, tanto para aprender de seguridad (por ejemplo WebGoat), buenas prácticas de programación (Development Guide), entre otros. Les dejo el link a continuación para que conozcan todos los proyectos que existen.
https://www.owasp.org/index.php/Category:OWASP_Project
La comunidad se divide en distintos capítulos alrededor del mundo, donde cada uno de ellos tiene su propia lista de correo.
¡En Uruguay también tenemos nuestro capítulo local!
Invitamos a todos aquellos que se encuentren interesados en el tema a formar parte del capítulo, pueden acercarse para conocer más acerca de OWASP, para aportar su conocimiento en el área o plantear sus dudas acerca de alguno de los proyectos.
Les dejo el link para suscribirse a la lista, a través de la misma se coordinan las reuniones y se plantean los temas de interés.