domingo, 11 de octubre de 2009

Guía de Prueba OWASP para Aplicaciones Web Seguras

A continuación te anexamos la Guía de pruebas de OWASP Ver 3.0 (Open Web Application Security Project, en inglés ‘Proyecto de seguridad de aplicaciones web abiertas’), es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro

sábado, 10 de octubre de 2009

Sobre la Seguridad de Aplicaciones

A pesar de la inversión en Infraestructura para la Seguridad de la Información y de algunas aplicaciones como firewalls, herramientas de escaneo o hardening, la mayoría de los ataques de usuarios maliciosos suceden a través de requerimientos HTTP que evaden dichos sistemas de protección.

Si analizamos el nivel de inseguridad en los sistemas de información, más del 60% de los ataques a ocurren al nivel de la aplicación, y más del 80% de las aplicaciones Web poseen vulnerabilidades críticas que pueden ser fácilmente explotadas por los hackers, comprometiendo los datos confidenciales y críticos de su organización.

Aspectos acerca de la Seguridad en las Aplicaciones

La seguridad son aquellos problemas relativos a asegurar la integridad del sistema y sus datos. Esta seguridad puede ser de distintos tipos: interna, externa.

La seguridad interna se encuentra relacionada con los controles que están incorporados al hardware y a los sistemas operativos. La seguridad externa se compone de seguridad física (protección contra intrusos y contra desastres) y seguridad operacional (es la implantada por el administrador del sistema de computación, y mediante la autorización se ve que acceso se permite y a qué entidad).

Actualmente existen muchas las violaciones producidas hacia los sistemas informáticos, en general por acceso de personas no autorizadas que obtienen información confidencial, incluso manipularla. Regularmente este tipo de incidencias resulta grave por la naturaleza de los datos; por ejemplo si se trata de datos bancarios, datos oficiales que puedan afectar a la seguridad de los estados, Fraudes a empresas, etc.

La Seguridad de Aplicaciones cobra cada vez mayor importancia debido a la creciente necesidad de las organizaciones de realizar transacciones en línea. Por ello, proteger las aplicaciones Web contra intentos de Hacking se ha convertido en necesidad primordial para operar un negocio exitoso online. Fallar en el intento implicaría: cuantiosas pérdidas financieras, complicaciones legales e inclusive, podría impactar negativamente la reputación de su organización. Hoy en día, existen varios requisitos legales (PCI-DSS, Sarbanes-Oxley, GLBA y HIPAA), que pueden ayudarle a proteger los datos confidenciales de sus clientes contra robos o malos manejos.

lunes, 3 de agosto de 2009

Introduccion a la Seguridad de aplicaciones web

Hola que tal, les dejo esta información sobre Seguridad de aplicaciones Web para que la lean y opinen sobre la misma

sábado, 11 de julio de 2009

Algoritmos para encriptación de datos

Buenas noches, te recomiendo la lectura del trabajo "Algoritmos para encriptación de datos" realizado por Vega Lebrún Carlos, Arvizu Gutiérrez Diego, García Santillán Arturo para la Universidad Cristobal Colón en México y, según los autores, es un estudio centrado en "Optimizar el ancho de banda (entre un 50 y 100% de su actual ocupación) para la reducción de costos y hacer más eficiente una red corporativa de área amplia (WAN) al aplicar los algoritmos de optimización en un ambiente real de operación de la red".

Dirección Web sobre Auditoría, Informática y Fraudes

Buenos días, te invito a visitar este Blog en el cual podrás encontrar información sobre Auditoría, Informática y Fraudes.